Resultados 1 al 8 de 8

Los virus me atacan y me desbordan....

Esta es una discusión para el tema Los virus me atacan y me desbordan.... en el foro Seguridad informática, bajo la categoría Seguridad; Hola. Os cuento desde el principio: Hace unos meses (2 o 3), comenzaron a salir en mi PC alertas de seguridad del Zone Alarm Pro que me decían algo asi ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    09 dic, 06
    Mensajes
    6
    Hola.

    Os cuento desde el principio: Hace unos meses (2 o 3), comenzaron a salir en mi PC alertas de seguridad del Zone Alarm Pro que me decían algo asi como:

    69exssd32.s.exe esta intentando ejecutar C:\WINDOWS\system32\svchost.exe o utilizar otro programa para acceder a recursos con privilegios.

    Permitir Denegar.

    No me imagine nada bueno y cada vez que salía le decia que denegar. Iba cambiando de numeracion y luego era 97exhdd.o.exe ,etc....

    Como cada vez salian mas le pase mi antivirus actualizado y de pago (eTrust - ca) y no detectó nada, asi que pensé que no pasaba nada malo.



    Poco a poco el pC iba mas lento y hace 5-6 días cuando ejecuté un archivo que era un keygen para un programa de la pda, me dio un pantallazo azul y me pareció muy raro. Pasé ese archivo a un pendrive y me lo llevé al trabajo. Lo ejecuté en un ordenador del trabajo y rápidamente me saltó el antivirus eliminando el archivo porque contenía un virus. De este modo supe con certeza que había infectado mi pc el día anterior. Me puse a averiguar que era y decidí pasar el panda active scan online. Me sacó más de 10 virus , 7 spyware, 2 dialer,etc. Tenía que eliminarlos, por lo que contacté con varias páginasde seguridad informática y comencé a leer distintos posts y a realizar muchas cosas que allí se decían y que eran casi iguales a lo que me pasaba a mí y con los mismos virus. Así que realicé un nuevo análisis, con ewido (ahora llamado AVG AS 7.5) y otro con Kaspersky. Cuando finalizaron, me derrumbé: 15 virus, 27 objetos infectados, etc.



    Desde entonces he hecho casi de todo `por mi cuenta, siempre después de leer otros posts y con cierta vergüenza para postear mi problema. He deshabilitado restaurar sistema, comenzado a prueba de fallos, pasado el elistara 141.22006, el AVGantispyware, el spywareblaster351, ad-aware 1.06 se personal, diskcleaner, regSeeker, killbox y HijackThis 1.99.1.



    Despues de esto he vuelto a pasar el Kaspersky y me sale que ha encontrado 2 virus y 7 objetos infectados. (Bueno, ya me quedan menos, he pensado). El problema ha venido cuando he intentado ponerles a los niños una película en el PC y el reproductor de Windows Media Player no se ve. Se oye, pero no se ve. Además el PC tarda unos 3 minutos en iniciarse completamente (tengo muchos programas instalados, pero nunca ha tardado mas de 45 segundos aproximadamente). Así que ya no me atrevo a quitar nada más y por eso me he decidido a pedir AYUDA a los que estáis al otro lado y que sabéis mogollón.



    Deciros que con el diskcleaner no me atrevo a quitar todo lo que sale porque hay items de Windows log file (204), winXP prefetch clean (119) y de Zone alarm log file (467) que no se si debo quitarlos.



    Con el regSeeker, me quedan 5 entradas ( 1 verde y 4 rojas) sin poder borrarlas aunque lo siga pasando varias veces seguidas.



    Siento que haya sido tan pesado y con tanto rollo, pero soy bastante novato. No se si lo estoy haciendo bien y si este es el lugar para mi post. Si no es así, disculpadme e indicarme donde



    lo pongo ó que hago, ya que estoy un poco desesperado. Gracias por adelantado.



    Os pongo el último post con HijackThis 1.99.1.

    Si necesitáis algo más me lo decís. Más gracias.





    Logfile of HijackThis v1.99.1

    Scan saved at 20:18:07, on 08/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\WINDOWS\Dit.exe

    C:\WINDOWS\mHotkey.exe

    C:\WINDOWS\CNYHKey.exe

    C:\ARCHIV~1\CA\ETRUST~1\realmon.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    C:\WINDOWS\system32\RunDll32.exe

    C:\WINDOWS\system32\PRISMSTA.EXE

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    C:\WINDOWS\DitExp.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

    C:\Archivos de programa\QuickTime\qttask.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\Archivos de programa\DAEMON Tools\daemon.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.EXE

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\WINDOWS\system32\fxssvc.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\ARCHIV~1\MI3AA1~1\wcescomm.exe

    C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\HJT\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O4 - HKLM\..\Run: [Dit] Dit.exe

    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe

    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe

    O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\ETRUST~1\realmon.exe -s

    O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START

    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

    O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD

    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 3082

    O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\ARCHIV~1\MI3AA1~1\wcescomm.exe"

    O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe

    O4 - Global Startup: BTTray.lnk = ?

    O4 - Global Startup: hp psc 1000 series.lnk = ?

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/08ee5fe9b89839...RdxIE601_es.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162387814933

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{73DC0EA6-DCD2-4620-A748-69056089E855}: NameServer = 62.81.0.36,62.81.16.132

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    O23 - Service: Licencia del cliente CA (CA_LIC_CLNT) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmt.exe

    O23 - Service: Servidor de licencias CA (CA_LIC_SRVR) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmtd.exe

    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :



    Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)





    Borra todas las cookies y el registro con CCleaner:



    Descargar CCleaner | Utilidades - Análisis y Optimización



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA



    Descargar EliStarA | Seguridad - Anti-Spyware



    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Salu2

    Caito

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    09 dic, 06
    Mensajes
    6
    Hola. En primer lugar, gracias por la ayuda.



    Ya he realizado todos los pasos: windows update (excepto el IE 7), he borrado todo con el Ccleaner, limpiado los archivos temporales del Java, le he pasado el Avg-antispyware y el elistarA.

    Aqui pego el nuevo Log del Hijackthis y los Reports de Avg-Antispyware y de ElistarA



    Gracias otra vez.







    Logfile of HijackThis v1.99.1

    Scan saved at 17:43:36, on 10/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Dit.exe

    C:\WINDOWS\CNYHKey.exe

    C:\ARCHIV~1\CA\ETRUST~1\realmon.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe

    C:\WINDOWS\system32\PRISMSTA.EXE

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    C:\WINDOWS\DitExp.exe

    C:\WINDOWS\system32\fxssvc.exe

    C:\Archivos de programa\QuickTime\qttask.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\DAEMON Tools\daemon.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.EXE

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe

    C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

    C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\notepad.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\Archivos de programa\HJT\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O4 - HKLM\..\Run: [Dit] Dit.exe

    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe

    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe

    O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\ETRUST~1\realmon.exe -s

    O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START

    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

    O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD

    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 3082

    O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

    O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Rafa\Mis documentos\Antivirus\antivirus\Para borrar virus\ELISTARA.15122006.EXE

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"

    O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe

    O4 - Global Startup: BTTray.lnk = ?

    O4 - Global Startup: hp psc 1000 series.lnk = ?

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/08ee5fe9b89839...RdxIE601_es.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162387814933

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{73DC0EA6-DCD2-4620-A748-69056089E855}: NameServer = 62.81.0.36,62.81.16.132

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    O23 - Service: Licencia del cliente CA (CA_LIC_CLNT) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmt.exe

    O23 - Service: Servidor de licencias CA (CA_LIC_SRVR) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmtd.exe

    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)

    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe











    ---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 16:47:43 10/12/2006



    + Resultado del análisis:







    No se encontró nada.







    ::Fin del informe









    Sun Dec 10 16:53:41 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Eliminada Carpeta "%WinSys%\LogFiles"

    Eliminados Ficheros Temporales del IE



    Sun Dec 10 16:58:17 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    C:\Documents and Settings\Rafa\Mis documentos\Antivirus\antivirus\Para borrar virus\Para eliminar archivos\UNLOCKER1.8.5.EXE --> AutoExtraible



    Sun Dec 10 17:18:36 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    D:\Programas bajados de Internet\ATI Graphics\6-10_XP-2K_DD_CCC_WDM_ENU_36790-ENGLISH.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst antiguos\CATALYST 5.6 Windows XP -\5-6_XP-2K_CCC_EFGSJC_23864.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst antiguos\CATALYST 5.6 Windows XP -\5-6_XP-2K_DD_CP_WDM_23864.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.8\6-8_CCC_ES_35179.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.8\6-8_XP-2K_DD_35179-DISPLAYDRIVER.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.8\6-8_XP-2K_WDM_35179.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.9 (lo instalado)\6-9_CCC_ES_35774.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.9 (lo instalado)\6-9_XP-2K_DD_35774-DISPLAYDRIVER.EXE --> AutoExtraible

    D:\Programas bajados de Internet\ATI Graphics\Catalyst Control Center+display driver+wdm 6.9 (lo instalado)\6-9_XP-2K_WDM_35774-WDMINTEGRATED.EXE --> AutoExtraible

    D:\Programas bajados de Internet\BitTorrent y edonkey\BITTORRENT-4.0.4.EXE --> AutoExtraible

    D:\Programas bajados de Internet\PDAs\JUEGOS\Programas imprescindibles para Pocketpc_ppc_navegadores_aplicaciones_juegos updated-fixed 06-2006\Instalación Rápida\Aplicaciones\Hoy\pocket informant español\POCKET INFORMANT PRO.EXE --> AutoExtraible



    Sun Dec 10 17:20:21 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    N:\System Volume Information\_restore{1D5D1B4D-FC41-4429-90A1-3A43A7A2C2D7}\RP863\A0240244.EXE --> Eliminado, PWS-WoW

    N:\System Volume Information\_restore{1D5D1B4D-FC41-4429-90A1-3A43A7A2C2D7}\RP863\A0240363.EXE --> Eliminado, Vundo (dropper)

    N:\System Volume Information\_restore{1D5D1B4D-FC41-4429-90A1-3A43A7A2C2D7}\RP863\A0240366.EXE --> AutoExtraible

    N:\System Volume Information\_restore{1D5D1B4D-FC41-4429-90A1-3A43A7A2C2D7}\RP863\A0240570.EXE --> Eliminado, Vundo (dropper)

    N:\System Volume Information\_restore{1D5D1B4D-FC41-4429-90A1-3A43A7A2C2D7}\RP863\A0240573.EXE --> AutoExtraible

    N:\M - Programas bajados de Internet\PDAs\Juegos\NuevProgramas imprescindibles para Pocketpc_ppc_navegadores_aplicaciones_juegos updated-fixed 06-2006\Instalación Rápida\Aplicaciones\Hoy\pocket informant español\POCKET INFORMANT PRO.EXE --> AutoExtraible

    N:\M - Programas bajados de Internet\PDAs\Juegos\NuevProgramas imprescindibles para Pocketpc_ppc_navegadores_aplicaciones_juegos updated-fixed 06-2006\Instalación Rápida\Aplicaciones\Hoy\spb\Spb Weather\INSTALAR SEGUNDO.EXE --> Eliminado, Vundo (dropper)



    Sun Dec 10 17:30:55 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    C:\Documents and Settings\Rafa\Mis documentos\Antivirus\antivirus\Para borrar virus\Para eliminar archivos\UNLOCKER1.8.5.EXE --> AutoExtraible





    Salu2

     
     
  4. #4
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C://Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)



    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k



    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w



    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)




    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:



    C:\WINDOWS\system\smss.exe /w



    ○» Limpia la papelera



    ○» Reinicia tu sistema operativo normalmente




    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y publica otro log aquí ok.



    Saludos



    <span style='font-size:8pt;line-height:100%'>
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
    </span>

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    09 dic, 06
    Mensajes
    6
    Hola otra vez. Ya he realizado todas las tareas. La verdad es que todavia no he notado nada para mejor.

    He probado el Windows MediaPlayer 10 y sigue sin verse nada (si se oye), no puedo ponerlo a pantalla completa y no puedo instalarlo nuevamente.



    Pero esto no creo que sea por malware, sino por algo que he hecho y no se debía hacer.

    Bueno pongo aqui el nuevo log de Hijack. Ya me diréis.

    Gracias y salu2.



    Logfile of HijackThis v1.99.1

    Scan saved at 21:20:28, on 10/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\system32\fxssvc.exe

    C:\WINDOWS\Dit.exe

    C:\WINDOWS\CNYHKey.exe

    C:\WINDOWS\DitExp.exe

    C:\ARCHIV~1\CA\ETRUST~1\realmon.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe

    C:\WINDOWS\system32\RunDll32.exe

    C:\WINDOWS\system32\PRISMSTA.EXE

    C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

    C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\DAEMON Tools\daemon.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.EXE

    C:\WINDOWS\system32\wuauclt.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

    C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

    C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\HJT\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

    O4 - HKLM\..\Run: [Dit] Dit.exe

    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe

    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe

    O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\ETRUST~1\realmon.exe -s

    O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Medion Home Cinema XL II\PowerCinema\PCMService.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START

    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\Medion Home Cinema XL II\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 3082

    O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"

    O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe

    O4 - Global Startup: BTTray.lnk = ?

    O4 - Global Startup: hp psc 1000 series.lnk = ?

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra &#39;Tools&#39; menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra &#39;Tools&#39; menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/08ee5fe9b89839...RdxIE601_es.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162387814933

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{73DC0EA6-DCD2-4620-A748-69056089E855}: NameServer = 62.81.0.36,62.81.16.132

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

    O23 - Service: Licencia del cliente CA (CA_LIC_CLNT) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmt.exe

    O23 - Service: Servidor de licencias CA (CA_LIC_SRVR) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmtd.exe

    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe

    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe

    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe

    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\ARCHIV~1\COMMON~1\X10\Common\x10nets.exe

     
     
  6. #6
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Tu log esta limpio, ya no es cosa de Malwares.

    Prueba a reinstalarlo:



    Para reinstalar Windows Media Player, si por cualquier circunstancia se estropeó o simplemente no funciona, sigue los siguientes pasos:



    Para reinstalar Windows Media Player, desde el botón Inicio haz clic en Ejecutar... y escribe o copia esta línea:

    rundll32.exe setupapi,InstallHinfSection InstallWMP64 132 c:\windows\inf\mplayer2.inf

    Nota: suponiendo que Windows XP está en la unidad C:\ en caso contrario cambia a la ruta correcta, te pedirá el CD de XP).



    Ahora vuelve otra vez a Inicio, Ejecutar... y escribe o copia:

    rundll32.exe setupapi,InstallHinfSection InstallWMP7 132 c:\windows\inf\wmp.inf

    Nota: Suponiendo que Windows XP está en la unidad C:\ en caso contrario cambia a la ruta correcta, te pedirá el CD de XP).



    Cuando finalice, reinicia el sistema


    O



    Algunas veces podemos tener problemas con aplicaciones que vienen instaladas en Windows XP y nos vemos en la necesidad de reinstalar de nuevo la aplicación, vamos a mostrarte como podemos reinstalar el programa Windows Media Player.

    Para ello debemos seguir los siguientes pasos:



    - Inserta en tu unidad de CD-ROM/DVD el CD de instalación de Windows XP.



    - A continuación pulsamos el botón Inicio-> Programas->Accesorios y seleccionamos Símbolo del Sistema.



    - Se abre la ventana Símbolo del sistema.



    - Escribimos el siguientes comando:

    rundll32.exe setupapi,InstallHinfSection InstallWMP7 132 c:\windows\inf\wmp.inf


    Un Saludo y nos cuentas

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    09 dic, 06
    Mensajes
    6
    Hola. He realizado la reinstalación de las dos formas que me has dicho ( con ejecutar y con simbolo del sistema) y sigue igual.

    Lo que me he dado cuenta es que se puede visualizar el Windows Media Player solo si en la opcion "Ver" le pongo "Modo de mascara" y selecciono una de las mascaras disponibles. Desde ahí puedo ponerlo en pantalla completa. Si vuelvo a darle en la opcion "Ver" a "Modo completo" no se ve y además no se puede poner en pantalla completa desde ese formato.



    Es raro ¿verdad? No parece que sean codecs porque si no, no se vería las películas de ninguna forma.



    El PC va bastante mejor que antes y mas rápido, aunque también le he desactivado algunos programas del menu "inicio".



    Creo que el tema que comenzó este post esta solucionado ya que no tengo virus y el ordenador va bien, salvo este problema del WMP. Quiza se pueda mover este problema a otra sección del foro.

    Que os parece?



    Gracias a todos por vuestra ayuda desinteresada. (171278, te debo una)

    Sois los mejores.

     
     
  8. #8
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Quiza se pueda mover este problema a otra sección del foro.

    Que os parece?


    Abre tu uno en el apartado de XP y explica lo que te pasa, comentando que estas limpio.



    Un Saludo

     
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 21/04/2010, 18:06
  2. Hackers rusos atacan Twitter, Facebook y Livejournal
    Por whander en el foro Noticias-Bugs
    Respuestas: 0
    Último mensaje: 12/08/2009, 20:26
  3. esta bien llevar los virus al baul de virus? antivirus avast
    Por danisapos en el foro Seguridad informática
    Respuestas: 6
    Último mensaje: 30/12/2007, 03:26
  4. ayuda, me atacan!
    Por Promake en el foro Windows XP
    Respuestas: 9
    Último mensaje: 28/05/2006, 16:30
  5. VIRUS VIRUS VIRUS en http://www.themexp.org
    Por ciscopov en el foro Seguridad informática
    Respuestas: 2
    Último mensaje: 16/11/2004, 15:03

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •