Resultados 1 al 8 de 8

Log de Hijack

Esta es una discusión para el tema Log de Hijack en el foro Seguridad informática, bajo la categoría Seguridad; Logfile of HijackThis v1.99.1 Scan saved at 23:27:20, on 25/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\Archivos ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    25 jul, 06
    Mensajes
    6
    Logfile of HijackThis v1.99.1

    Scan saved at 23:27:20, on 25/07/2006

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\CTsvcCDA.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\System32\MsPMSPSv.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe

    C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    C:\WINDOWS\BCMSMMSG.exe

    C:\Archivos de programa\iTunes\iTunesHelper.exe

    C:\Archivos de programa\iPod\bin\iPodService.exe

    C:\WINDOWS\System32\ezSP_Px.exe

    C:\WINDOWS\System32\RUNDLL32.EXE

    C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

    C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\Hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

    O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [diagent] "C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe" startup

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s

    O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"

    O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

    O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"

    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1137928296736

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1137950738060

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{8BBC0881-F0CF-4F8E-9FC9-4A8AB461A5B7}: NameServer = 62.81.0.33 62.81.16.129

    O18 - Protocol: bw+0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw+0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw-0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw-0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw00 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw00s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw10 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw10s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw20 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw20s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw30 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw30s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw40 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw40s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw50 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw50s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw60 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw60s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw70 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw70s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw80 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw80s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw90 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw90s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwa0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwa0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwb0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwb0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwc0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwc0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwd0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwd0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwe0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwe0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwf0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwf0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

    O18 - Protocol: bwg0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwg0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwh0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwh0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwi0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwi0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwj0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwj0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwk0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwk0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwl0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwl0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwm0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwm0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwn0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwn0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwo0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwo0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwp0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwp0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwq0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwq0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwr0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwr0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bws0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bws0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwt0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwt0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwu0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwu0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwv0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwv0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bww0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bww0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwx0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwx0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwy0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwy0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwz0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwz0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O18 - Protocol: offline-8876480 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

    O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

     
     
  2. #2
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Borra todas las cookies y el registro con el CCleaner:

    Descargar CCleaner | Utilidades - Análisis y Optimización



    Pasale el Ewido. (Actualizalo)

    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Nos pegas el report del Ewido mas un nuevo log.



    Un Saludo

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    25 jul, 06
    Mensajes
    6
    Log del Ewido:



    ---------------------------------------------------------

    ewido anti-spyware - Scan Report

    ---------------------------------------------------------



    + Created at: 17:52:04 26/07/2006



    + Scan result:







    C:\WINDOWS\system32\TFTP3484 -> Backdoor.Rbot.anv : No action taken.

    :mozilla.107:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Adbrite : No action taken.

    :mozilla.108:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Adbrite : No action taken.

    :mozilla.131:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Adjuggler : No action taken.

    :mozilla.132:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Adjuggler : No action taken.

    :mozilla.138:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.139:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.140:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.141:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.141:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.142:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.142:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.142:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.143:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.143:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.143:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.144:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.145:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.146:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.147:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.147:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.147:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.147:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.147:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.148:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.148:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.148:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.148:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.149:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.200:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Euroclick : No action taken.

    :mozilla.155:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.162:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.165:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.166:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.167:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.168:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.168:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.168:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.169:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.86:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-3.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.89:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-4.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.90:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-5.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.91:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-8.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.92:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-6.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.92:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-7.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.92:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-9.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.93:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-10.txt -> TrackingCookie.Googleadservices : No action taken.

    :mozilla.88:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Liveperson : No action taken.

    :mozilla.89:C:\Documents and Settings\Jaime\Datos de programa\Mozilla\Firefox\Profiles\lllbdvsu.default \cookies-11.txt -> TrackingCookie.Liveperson : No action taken.





    ::Report end



    Principalmente, me ha encontrado esto, Backdoor.Rbot.anv, q esta en cuarentena y alguna cookie.



    Log del Hijack:



    Logfile of HijackThis v1.99.1

    Scan saved at 23:11:39, on 26/07/2006

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\CTsvcCDA.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\System32\MsPMSPSv.exe

    C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    C:\WINDOWS\BCMSMMSG.exe

    C:\Archivos de programa\iTunes\iTunesHelper.exe

    C:\WINDOWS\System32\ezSP_Px.exe

    C:\WINDOWS\System32\RUNDLL32.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE

    C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    C:\Archivos de programa\iPod\bin\iPodService.exe

    C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

    C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\psimreal.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\IFACE.EXE

    C:\Archivos de programa\Hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

    O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [diagent] "C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe" startup

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s

    O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"

    O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized

    O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

    O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"

    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1137928296736

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1137950738060

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{8BBC0881-F0CF-4F8E-9FC9-4A8AB461A5B7}: NameServer = 62.81.0.33 62.81.16.129

    O18 - Protocol: bw+0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw+0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw-0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw-0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw00 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw00s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw10 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw10s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw20 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw20s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw30 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw30s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw40 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw40s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw50 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw50s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw60 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw60s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw70 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw70s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw80 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw80s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw90 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bw90s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwa0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwa0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwb0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwb0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwc0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwc0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwd0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwd0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwe0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwe0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwf0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwf0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

    O18 - Protocol: bwg0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwg0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwh0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwh0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwi0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwi0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwj0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwj0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwk0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwk0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwl0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwl0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwm0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwm0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwn0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwn0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwo0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwo0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwp0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwp0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwq0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwq0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwr0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwr0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bws0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bws0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwt0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwt0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwu0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwu0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwv0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwv0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bww0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bww0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwx0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwx0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwy0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwy0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwz0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: bwz0s - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O18 - Protocol: offline-8876480 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

    O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe







    Haber q me decis de esto, si consigo saber q es lo q tengo y como qitarlo.

    Muchas gracias.

     
     
  4. #4
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C://Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"



    O18 - Protocol: bw+0 - {D0472C5C-AD3D-4BA1-9603-1D9FECBE1A31} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll



    (Dale FIX a todas las O18 de Desktop Messenger)







    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:



    C:\Archivos de programa\Save



    ○» Limpia la papelera y lanza Ewido (Elimina archivos en Cuarentena y guarda el report)



    ○» Reinicia tu sistema operativo normalmente



    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y pega otro log, mas el report del Ewido.



    Un Saludo



    <span style='font-size:8pt;line-height:100%'>
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
    </span>

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    25 jul, 06
    Mensajes
    6
    Haber, comento. He realizado todos los pasos. Y a continuacion pegare el Log.

    Antes de nada, esta mañana, al iniciar sesion, el ewido me ha detectado el WhenUsave, le he dicho q lo pusiera en cuarentena y no aparece por ningun lado.

    He borrado el backdoor.

    Pero aun asi, cuando me conecto a internet, (tengo modem 56k), el panda me bloquea intentos de conexion y siguen apareciendo las cookies.

    El ultimo chequeo de ewido no me ha detectado nada.



    Pego el log y el informe del ewido.

    Muchas gracias.



    Logfile of HijackThis v1.99.1

    Scan saved at 18:19:45, on 27/07/2006

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\CTsvcCDA.exe

    C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\System32\MsPMSPSv.exe

    C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe

    C:\WINDOWS\BCMSMMSG.exe

    C:\Archivos de programa\iTunes\iTunesHelper.exe

    C:\WINDOWS\System32\ezSP_Px.exe

    C:\Archivos de programa\iPod\bin\iPodService.exe

    C:\WINDOWS\System32\RUNDLL32.EXE

    C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe

    C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe

    C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

    C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\Hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

    O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [diagent] "C:\Archivos de programa\Creative\SBLive\Diagnostics\diagent.exe" startup

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s

    O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"

    O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized

    O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra &#39;Tools&#39; menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1137928296736

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1137950738060

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{8BBC0881-F0CF-4F8E-9FC9-4A8AB461A5B7}: NameServer = 62.81.0.33 62.81.16.129

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

    O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

    O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

    O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

    O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe



    Informe de ewido:



    ---------------------------------------------------------

    ewido anti-spyware - Scan Report

    ---------------------------------------------------------



    + Created at: 18:14:13 27/07/2006



    + Scan result:







    Nothing found.





    ::Report end

     
     
  6. #6
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Tu log esta limpio, y que aparezcan Cookies es normal, ya que se generan al navegar. (Usa el CCleaner para limpiarlas)

    Y que el Panda bloquee intentos de conexion tambien es normal, lo anormal seria que no lo hiciera...

    Fijate en la Foto. (Y son pocos)



    <div class='bbimg'></div>





    ¿Como funciona ahora?



    Un Saludo

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    25 jul, 06
    Mensajes
    6
    el tema es q le paso el ccleaner y no me detecta nada. En cuanto me conecto, aparecen 2 intentos de conexion y aparecen montones de cookies, desinfectadas y vuelta a aparecer.

    Y sigo con lo del salvapantallas, va a saltos, no fluido como solia ir.

    Las cookies son de doubleclick

     
     
  8. #8
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    eso es normal, mientras entres a internet tendrás intentos de intrusión y cookies, si no usas la red no.

    Pregunta en el apartado de programas alguno para blequear las cookies, acá damos x solucionado el tema

    Salu2

    Caito

     
     

Temas similares

  1. mi log de hijack
    Por macoma en el foro Seguridad informática
    Respuestas: 4
    Último mensaje: 22/08/2006, 19:25
  2. log hijack
    Por rodoktupq en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 16/08/2006, 23:53
  3. mi log de hijack this
    Por vanskid en el foro Seguridad informática
    Respuestas: 6
    Último mensaje: 09/08/2006, 17:55
  4. hijack this
    Por jartigot en el foro Seguridad informática
    Respuestas: 7
    Último mensaje: 15/09/2005, 22:30
  5. Hijack y más hijack: ayuda, por favor
    Por nngg en el foro Seguridad informática
    Respuestas: 3
    Último mensaje: 10/03/2005, 15:04

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •