Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 8 de 21

Dejo mi log, problemas de publicidad

Esta es una discusión para el tema Dejo mi log, problemas de publicidad en el foro Seguridad informática, bajo la categoría Seguridad; Hola, ya estamos otra vez por aqui, tengo problemas de publicidad espontania que salta de vez en cuando. Unida a un diale en italiano que salta tambien. Logfile of HijackThis ...
Página: 1


  1. #1
    Senior Member

    Fecha de ingreso
    04 ene, 05
    Mensajes
    107
    Hola, ya estamos otra vez por aqui, tengo problemas de publicidad espontania que salta de vez en cuando. Unida a un diale en italiano que salta tambien.





    Logfile of HijackThis v1.99.1

    Scan saved at 11:16:28, on 02/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winss.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\WinSSUI.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\WINDOWS\system32\rtcshare.exe

    C:\ARCHIV~1\NETMEE~1\conf.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://livesport.asturi.as/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

    O4 - HKLM\..\Run: [OneCareUI] "C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe"

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "C:\WINDOWS\system32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    O8 - Extra context menu item: &Capture Page to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddLinkEntryFromDocument.html

    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

    O8 - Extra context menu item: Capt&ure Target to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture &Snippet to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentSelection.html

    O8 - Extra context menu item: Capture Ima&ge to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture Page and Selected &Links to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteSnippetFromDocumentSelection.html

    O8 - Extra context menu item: Capture Selected Ite&ms to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddMultipleEntriesFromDocumentSelection.html

    O8 - Extra context menu item: Capture Site to &Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteFromDocument.html

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impor...v=13,0,0831,02

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {30CADB40-6FD7-433F-BF0D-4827CA7B5BDF} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {34260DAF-318A-4B5A-8778-A861CF2108A5} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...wlscbase969.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1142090331453

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photobox.es/assets/activex/uploader.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live Mail desktop\mailcomm.dll

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :



    Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)





    Borra todas las cookies y el registro con CCleaner:



    Descargar CCleaner | Utilidades - Análisis y Optimización



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA



    Descargar EliStarA | Seguridad - Anti-Spyware



    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Salu2

    Caito

     
     
  3. #3
    Senior Member

    Fecha de ingreso
    04 ene, 05
    Mensajes
    107
    ---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 23:40:13 02/12/2006



    + Resultado del análisis:







    C:\System Volume Information\_restore{B990007B-307B-4065-BD62-9DDA965CED5C}\RP869\A0074945.exe -> Trojan.Dialer.qs : No se realizó ninguna acción.





    ::Fin del informe



    ----------------------------------------------------------



    Sat Dec 02 15:25:38 2006

    EliStartPage v12.83 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    [WinLogon\Notify\WINRGE32]

    Por favor, envienos una muestra del fichero

    C:\WinLogon\WINRGE32.DLL

    a "virus@satinfo.es". Gracias.

    C:\WINDOWS\SYSTEM32\COOL.EXE --> Eliminado Dialer-Cool

    Por favor, envienos una muestra del fichero

    C:\Muestras\JKHFC.DLL.Muestra EliStartPage v12.83

    a "virus@satinfo.es". Gracias.

    C:\WINDOWS\SYSTEM32\JKHFC.DLL --> Acceso Denegado.

    C:\WINDOWS\SYSTEM32\CFHKJ.ini --> Eliminado (Fichero Complementario).

    C:\WINDOWS\SYSTEM32\CFHKJ.tmp --> Eliminado (Fichero Complementario).

    Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M SConfig.exe /auto"

    Eliminada Class, "{144D890F-D7B0-4502-979E-1493CBE65B23}" -> C:\WINDOWS\system32\jkhfc.dll

    Eliminada Carpeta "%WinSys%\LogFiles"

    ALERTA. WindowsUpdate Incompleto.

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Sat Dec 02 15:34:06 2006

    EliStartPage v12.83 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible



    ------------------------------------------------



    Logfile of HijackThis v1.99.1

    Scan saved at 0:08:24, on 03/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winss.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\ctfmon.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\WINDOWS\system32\cool.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\Archivos de programa\Windows Live Mail desktop\wlmail.exe

    C:\WINDOWS\TEMP\win38E.tmp.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O4 - HKLM\..\Run: [OneCareUI] "C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe"

    O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Propietario\Escritorio\ELISTARA.10122006. EXE

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    O8 - Extra context menu item: &Capture Page to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddLinkEntryFromDocument.html

    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

    O8 - Extra context menu item: Capt&ure Target to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture &Snippet to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentSelection.html

    O8 - Extra context menu item: Capture Ima&ge to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture Page and Selected &Links to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteSnippetFromDocumentSelection.html

    O8 - Extra context menu item: Capture Selected Ite&ms to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddMultipleEntriesFromDocumentSelection.html

    O8 - Extra context menu item: Capture Site to &Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteFromDocument.html

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impor...v=13,0,0831,02

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {30CADB40-6FD7-433F-BF0D-4827CA7B5BDF} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {34260DAF-318A-4B5A-8778-A861CF2108A5} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...wlscbase969.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1142090331453

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photobox.es/assets/activex/uploader.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live Mail desktop\mailcomm.dll

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )



    Desactiva Restaurar Sistema (si tienes ME o XP )

    Reinicia en Modo seguro o A prueba de Fallos

    Haz que se vean todos los archivos.

    Cierra todas las aplicaciones

    Ejecuta el Hijack :



    Scan y luego Fix a estas:



    C:\WINDOWS\system32\cool.exe

    C:\WINDOWS\TEMP\win38E.tmp.exe

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



    Cierra el Hijack.

    Busca estos archivos y los eliminas: (pueden no estar )



    C:\WINDOWS\system32\cool.exe

    C:\WINDOWS\TEMP\win38E.tmp.exe



    Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.



    Vacía la Papelera



    Ejecuta el Avg-antispyware

    Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.

    Salu2

    Caito

     
     
  5. #5
    Senior Member

    Fecha de ingreso
    04 ene, 05
    Mensajes
    107
    Sigue Igual



    ---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 23:34:58 03/12/2006



    + Resultado del análisis:







    C:\Documents and Settings\Propietario\Cookies\propietario@doublecli ck[1].txt -> TrackingCookie.Doubleclick : Limpios.

    C:\System Volume Information\_restore{B990007B-307B-4065-BD62-9DDA965CED5C}\RP869\A0075200.exe -> Trojan.Dialer.qs : Limpios.

    C:\WINDOWS\system32\cool.exe -> Trojan.Dialer.qs : Limpios.

    [3948] VM_13140000 -> Trojan.Dialer.qs : Limpios.





    ::Fin del informe



    ----------------------------------------------------



    Logfile of HijackThis v1.99.1

    Scan saved at 0:06:33, on 04/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Microsoft Windows OneCare Live\winss.exe

    C:\WINDOWS\System32\alg.exe

    C:\WINDOWS\system32\wbem\wmiprvse.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Archivos comunes\{086E133D-07DF-3082-1028-040411080022}\Update.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\WINDOWS\system32\svchost.exe

    C:\HijackThis\HijackThis.exe

    C:\WINDOWS\system32\Notepad.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O3 - Toolbar: 888Bar - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\ARCHIV~1\ARCHIV~1\{386E1~2\888Bar.dll

    O4 - HKLM\..\Run: [OneCareUI] "C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe"

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    O8 - Extra context menu item: &Capture Page to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddLinkEntryFromDocument.html

    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

    O8 - Extra context menu item: Capt&ure Target to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture &Snippet to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentSelection.html

    O8 - Extra context menu item: Capture Ima&ge to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture Page and Selected &Links to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteSnippetFromDocumentSelection.html

    O8 - Extra context menu item: Capture Selected Ite&ms to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddMultipleEntriesFromDocumentSelection.html

    O8 - Extra context menu item: Capture Site to &Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteFromDocument.html

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impor...v=13,0,0831,02

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {30CADB40-6FD7-433F-BF0D-4827CA7B5BDF} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {34260DAF-318A-4B5A-8778-A861CF2108A5} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...wlscbase969.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1142090331453

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photobox.es/assets/activex/uploader.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live Mail desktop\mailcomm.dll

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe



    ---------------------------------------------------------



    Y pase el antivirus porque sigue igual.



    BitDefender Online Scanner - Real Time Virus Report

    Generated at: Sun, Dec 03, 2006 - 23:32:55



    Scan Info

    Scanned Files

    1727250

    Infected*Files

    45



    Virus Detected

    Trojan.Downloader.Agent.AQG

    13

    Trojan.Agent.ACL

    3

    Trojan.Juan.A

    1

    Trojan.Dialer.RO

    3

    Trojan.Downloader.Agent.ZZ

    2

    Trojan.Downloader.Agent.BCA

    1

    Trojan.Klone.H

    3

    Exploit.Win32.WMF-PFV.C

    11

    Trojan.Spy.VBStat.H

    3

    BehavesLike:Win32.ExplorerHijack

    2

    Trojan.Virtumod.DF

    3



    This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

     
     
  6. #6
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C://Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    O3 - Toolbar: 888Bar - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\ARCHIV~1\ARCHIV~1\{386E1~2\888Bar.dll



    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:



    C:\ARCHIV~1



    ○» Limpia la papelera y lanza AVG (Guarda el report)



    ○» Reinicia tu sistema operativo normalmente



    Baja este programa:



    http://siri.urz.free.fr/Fix/SmitfraudFix.zip



    Extrae todos los archivos al escritorio, una carpeta llamada

    SmitfraudFix se creará , la abres haciendo y haces doble clic en smitfraudfix.cmd

    Seleccionas la opción #2 – Clean tecleando 2 y dándole a Enter

    Te aparecerá :"Registry cleaning - Do you want to clean the registry ?"

    Contesta Yes apretando la Y y dándole a Enter

    Si te aparece :"Replace infected file ?"

    Contesta Yes apretando la Y y dándole a Enter

    Ten paciencia mientras el programa trabaja, luego te dará un reporte (log) llamado

    rapport.txt el cual se encontrará en la raíz de tu disco duro, lo más común será C: rapport.txt

    La pc se reiniciará (si no lo hace reiniciala vos )

    Me lo copias y pones en tu próximo post



    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y publica otro log mas el report del AVG



    Un Saludo



    PD: Ya tardas en cambiar de AntiVirus



    <span style='font-size:8pt;line-height:100%'>
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
    </span>

     
     
  7. #7
    Senior Member

    Fecha de ingreso
    04 ene, 05
    Mensajes
    107
    Hola, aqui esta el resultado. Me sigue saliento el DAILER esta en italiano... si sucede algo mas te lo posteo.





    Aqui tienes el primero de ellos:



    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 16:53:16 04/12/2006



    + Resultado del análisis:







    C:\Documents and Settings\Propietario\Cookies\propietario@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Limpios.

    C:\Documents and Settings\Propietario\Cookies\propietario@mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpios.

    C:\Documents and Settings\Propietario\Cookies\propietario@stats1.re liablestats[2].txt -> TrackingCookie.Reliablestats : Limpios.





    ::Fin del informe



    ----------------------------------------------------------

    SmitFraudFix v2.127



    Scan done at 18:21:37,56, 04/12/2006

    Run from C:\Documents and Settings\Propietario\Escritorio\SmitfraudFix

    OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT

    The filesystem type is NTFS

    Fix run in normal mode



    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix

    !!!Attention, following keys are not inevitably infected!!!



    SrchSTS.exe by S!Ri

    Search SharedTaskScheduler&#39;s .dll



    »»»»»»»»»»»»»»»»»»»»»»»» Killing process





    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix



    GenericRenosFix by S!Ri





    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files





    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files





    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

    !!!Attention, following keys are not inevitably infected!!!



    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

    "System"=""





    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning



    Registry Cleaning done.



    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix

    !!!Attention, following keys are not inevitably infected!!!



    SrchSTS.exe by S!Ri

    Search SharedTaskScheduler&#39;s .dll





    »»»»»»»»»»»»»»»»»»»»»»»» End

    -----------------------------------------------------------------------------------------

    Logfile of HijackThis v1.99.1

    Scan saved at 18:34:44, on 04/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winss.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\WINDOWS\TEMP\win10.tmp.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O4 - HKLM\..\Run: [OneCareUI] "C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe"

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    O4 - Startup: Y&#39;z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    O8 - Extra context menu item: &Capture Page to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddLinkEntryFromDocument.html

    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

    O8 - Extra context menu item: Capt&ure Target to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture &Snippet to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentSelection.html

    O8 - Extra context menu item: Capture Ima&ge to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture Page and Selected &Links to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteSnippetFromDocumentSelection.html

    O8 - Extra context menu item: Capture Selected Ite&ms to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddMultipleEntriesFromDocumentSelection.html

    O8 - Extra context menu item: Capture Site to &Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteFromDocument.html

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O9 - Extra &#39;Tools&#39; menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impor...v=13,0,0831,02

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {30CADB40-6FD7-433F-BF0D-4827CA7B5BDF} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {34260DAF-318A-4B5A-8778-A861CF2108A5} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...wlscbase969.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1142090331453

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photobox.es/assets/activex/uploader.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live Mail desktop\mailcomm.dll

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe



    -------------------------

     
     
  8. #8
    Senior Member

    Fecha de ingreso
    04 ene, 05
    Mensajes
    107
    Te pongo este log realizado porco despues porque ve voylvio a salir lo mismo



    Logfile of HijackThis v1.99.1

    Scan saved at 18:49:46, on 04/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winss.exe

    C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    C:\Archivos de programa\Maxthon\Maxthon.exe

    C:\Archivos de programa\Archivos comunes\{086E133D-07DF-3082-1028-040411080022}\Update.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\WINDOWS\system32\msiexec.exe

    C:\WINDOWS\system32\msiexec.exe

    C:\WINDOWS\system32\MsiExec.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\cool.exe

    C:\WINDOWS\explorer.exe

    C:\WINDOWS\system32\MsiExec.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O4 - HKLM\..\Run: [OneCareUI] "C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe"

    O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvnox.dll,startup

    O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Propietario\Escritorio\ELISTARA.10122006. EXE

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe

    O4 - Startup: Y&#39;z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe

    O8 - Extra context menu item: &Capture Page to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddLinkEntryFromDocument.html

    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

    O8 - Extra context menu item: Capt&ure Target to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture &Snippet to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentSelection.html

    O8 - Extra context menu item: Capture Ima&ge to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddEntryFromDocumentElement.html

    O8 - Extra context menu item: Capture Page and Selected &Links to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteSnippetFromDocumentSelection.html

    O8 - Extra context menu item: Capture Selected Ite&ms to Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddMultipleEntriesFromDocumentSelection.html

    O8 - Extra context menu item: Capture Site to &Onfolio... - res://C:\Archivos de programa\Onfolio\Onfolio.WindowsResources.dll/AddSiteFromDocument.html

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O9 - Extra &#39;Tools&#39; menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\ARCHIV~1\ELTIMA~1\FLASHD~1\iebt.dll (HKCU)

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impor...v=13,0,0831,02

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {30CADB40-6FD7-433F-BF0D-4827CA7B5BDF} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {34260DAF-318A-4B5A-8778-A861CF2108A5} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...wlscbase969.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1142090331453

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photobox.es/assets/activex/uploader.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live Mail desktop\mailcomm.dll

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

     
     
Página 1 de 3 123 ÚltimoÚltimo

Temas similares

  1. problemas con la publicidad
    Por josecat813 en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 13/09/2008, 12:18
  2. Problemas pc- dejo mi log
    Por soulspice2005 en el foro Logs HijackThis
    Respuestas: 7
    Último mensaje: 02/06/2008, 01:25
  3. problemas de publicidad, dejo mi log
    Por orandinet en el foro Logs HijackThis
    Respuestas: 7
    Último mensaje: 10/04/2007, 23:39
  4. Problemas de publicidad aqui mi log
    Por orandinet en el foro Seguridad informática
    Respuestas: 19
    Último mensaje: 27/10/2006, 23:37
  5. problemas con tmpgenc no puedo quitar publicidad
    Por fracido en el foro Multimedia
    Respuestas: 3
    Último mensaje: 26/05/2006, 10:36

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •