Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 11

Dejo mi log para q lo revisen

Esta es una discusión para el tema Dejo mi log para q lo revisen en el foro Seguridad informática, bajo la categoría Seguridad; Logfile of HijackThis v1.99.1 Scan saved at 09:24:15 p.m., on 09/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe ...
Página: 1


  1. #1
    Senior Member

    Fecha de ingreso
    22 nov, 06
    Mensajes
    176
    Logfile of HijackThis v1.99.1

    Scan saved at 09:24:15 p.m., on 09/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    D:\WINDOWS\System32\smss.exe

    D:\WINDOWS\system32\winlogon.exe

    D:\WINDOWS\system32\services.exe

    D:\WINDOWS\system32\lsass.exe

    D:\WINDOWS\system32\svchost.exe

    D:\WINDOWS\System32\svchost.exe

    D:\WINDOWS\Explorer.EXE

    D:\WINDOWS\system32\spoolsv.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    D:\WINDOWS\system32\nvsvc32.exe

    D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    D:\WINDOWS\system32\svchost.exe

    D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    D:\Archivos de programa\thomson\Dragdiag.exe

    D:\Archivos de programa\WinPoET\winpppoverethernet.exe

    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE

    D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

    D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

    D:\Archivos de programa\iTunes\iTunesHelper.exe

    D:\WINDOWS\system32\RUNDLL32.EXE

    D:\Archivos de programa\Messenger\msmsgs.exe

    D:\WINDOWS\system32\ctfmon.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

    D:\WINDOWS\system32\rundll32.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

    D:\Archivos de programa\iPod\bin\iPodService.exe

    D:\Archivos de programa\MSN Messenger\msnmsgr.exe

    D:\WINDOWS\system32\svchost.exe

    D:\Archivos de programa\WinPoET\WrOS.EXE

    D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe

    D:\Archivos de programa\Internet Explorer\iexplore.exe

    D:\Archivos de programa\WinRAR\WinRAR.exe

    D:\DOCUME~1\Juan\CONFIG~1\Temp\Rar$EX06.781\Hijack This.exe

    D:\WINDOWS\system32\NOTEPAD.EXE



    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O4 - HKLM\..\Run: [avast!] D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Archivos de programa\thomson\Dragdiag.exe" /icon

    O4 - HKLM\..\Run: [a-winpoet-service] "D:\Archivos de programa\WinPoET\winpppoverethernet.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [EPSON Stylus CX3200] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"

    O4 - HKLM\..\Run: [Ink Monitor] D:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

    O4 - HKLM\..\Run: [logon] C:\WINDOWS\system32\logon.exe

    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Juegos\daemon.exe" -lang 1033 -noicon

    O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

    O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [SW20] D:\WINDOWS\system32\sw20.exe

    O4 - HKLM\..\Run: [SW24] D:\WINDOWS\system32\sw24.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [AttuneClientEngine] D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe

    O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "D:\Archivos de programa\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "D:\Archivos de programa\Corel\Graphics10\Register\NavLoad.ini"

    O4 - HKLM\..\RunOnce: [GrpConv] grpconv.exe -o

    O4 - HKLM\..\RunOnce: [CertApp1] F:\Corel\GRAPHI~3\Aveo\09\01\Data\CMAA0789.exe -s

    O4 - HKLM\..\RunOnce: [CertApp2] F:\Corel\GRAPHI~3\Aveo\09\01\Data\CMAA7979.exe -s

    O4 - HKLM\..\RunOnce: [CertApp3] F:\Corel\GRAPHI~3\Aveo\09\01\Data\CMAN4F20.exe -s

    O4 - HKLM\..\RunOnce: [CertApp4] F:\Corel\GRAPHI~3\Aveo\09\01\Data\CMAN4771.exe -s

    O4 - HKLM\..\RunOnce: [CertApp5] F:\Corel\GRAPHI~3\Aveo\09\01\Data\CMAA77F8.exe -s

    O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [updateMgr] D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

    O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165633048750

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...indows-i586.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{622BFA9F-C71F-4EA0-9B6F-9A4D103F6521}: NameServer = 200.51.212.7,200.51.211.7

    O17 - HKLM\System\CCS\Services\Tcpip\..\{66C2DAD9-9CE7-4581-921F-942009C3E1BD}: NameServer = 200.51.212.7 200.51.211.7

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: EpsonBidirectionalService - Unknown owner - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPod Service - Apple Computer, Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - D:\Archivos de programa\WinPoET\WrOS.EXE

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :



    Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)





    Borra todas las cookies y el registro con CCleaner:



    Descargar CCleaner | Utilidades - Análisis y Optimización



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA



    Descargar EliStarA | Seguridad - Anti-Spyware



    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Salu2

    Caito

     
     
  3. #3
    Senior Member

    Fecha de ingreso
    22 nov, 06
    Mensajes
    176
    para q es todo eso q me decis q haga, no tengo el avg spyware

     
     
  4. #4
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    no tengo el avg spyware


    Para eso te dejo los enlaces



    para q es todo eso q me decis q haga


    Para ir desinfectando tu log, la verdad es que estas lleno de malwares :( :(



    Haz lo que se te indica, si quieres limpiar la PC.



    Un Saludo

     
     
  5. #5
    Senior Member

    Fecha de ingreso
    22 nov, 06
    Mensajes
    176
    Logfile of HijackThis v1.99.1

    Scan saved at 05:55:59 p.m., on 10/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    D:\WINDOWS\System32\smss.exe

    D:\WINDOWS\system32\winlogon.exe

    D:\WINDOWS\system32\services.exe

    D:\WINDOWS\system32\lsass.exe

    D:\WINDOWS\system32\svchost.exe

    D:\WINDOWS\System32\svchost.exe

    D:\WINDOWS\Explorer.EXE

    D:\WINDOWS\system32\spoolsv.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    D:\Archivos de programa\thomson\Dragdiag.exe

    D:\Archivos de programa\WinPoET\winpppoverethernet.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE

    D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

    D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

    D:\Archivos de programa\iTunes\iTunesHelper.exe

    D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe

    D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    D:\WINDOWS\system32\nvsvc32.exe

    D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    D:\WINDOWS\system32\svchost.exe

    D:\Archivos de programa\WinPoET\WrOS.EXE

    D:\Archivos de programa\Messenger\msmsgs.exe

    D:\WINDOWS\system32\ctfmon.exe

    D:\Archivos de programa\iPod\bin\iPodService.exe

    D:\Archivos de programa\MSN Messenger\msnmsgr.exe

    D:\WINDOWS\system32\svchost.exe

    D:\Archivos de programa\Winamp\winamp.exe

    D:\Archivos de programa\Internet Explorer\iexplore.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

    D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    D:\Archivos de programa\WinRAR\WinRAR.exe

    D:\DOCUME~1\Juan\CONFIG~1\Temp\Rar$EX00.703\Hijack This.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O4 - HKLM\..\Run: [avast!] D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Archivos de programa\thomson\Dragdiag.exe" /icon

    O4 - HKLM\..\Run: [a-winpoet-service] "D:\Archivos de programa\WinPoET\winpppoverethernet.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [EPSON Stylus CX3200] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"

    O4 - HKLM\..\Run: [Ink Monitor] D:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

    O4 - HKLM\..\Run: [logon] C:\WINDOWS\system32\logon.exe

    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Juegos\daemon.exe" -lang 1033 -noicon

    O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

    O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [SW20] D:\WINDOWS\system32\sw20.exe

    O4 - HKLM\..\Run: [SW24] D:\WINDOWS\system32\sw24.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [AttuneClientEngine] D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe

    O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "D:\Archivos de programa\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "D:\Archivos de programa\Corel\Graphics10\Register\NavLoad.ini"

    O4 - HKLM\..\Run: [Security] D:\WINDOWS\WindowsSecurityUpdate.exe

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [updateMgr] D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

    O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O11 - Options group: [INTERNATIONAL] International*

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165633048750

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...indows-i586.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{622BFA9F-C71F-4EA0-9B6F-9A4D103F6521}: NameServer = 200.51.212.7,200.51.211.7

    O17 - HKLM\System\CCS\Services\Tcpip\..\{66C2DAD9-9CE7-4581-921F-942009C3E1BD}: NameServer = 200.51.212.7 200.51.211.7

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: EpsonBidirectionalService - Unknown owner - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPod Service - Apple Computer, Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - D:\Archivos de programa\WinPoET\WrOS.EXE



    Sun Dec 10 17:42:08 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Eliminada Class, "{9D635A36-6B3C-4146-8625-F3AAF507BBF8}" -> D:\WINDOWS\system32\vcehaeb.dll

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Sun Dec 10 17:48:49 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    D:\Documents and Settings\Juan\Mis documentos\Mis eBooks\antivirus\NAV061220.EXE --> AutoExtraible

     
     
  6. #6
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Me debes el report del AVG :)



    Baja Killbox:



    http://www.downloads.subratam.org/KillBox.exe (No lo ejecutes)



    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C://Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    O4 - HKLM\..\Run: [SW20] D:\WINDOWS\system32\sw20.exe



    O4 - HKLM\..\Run: [SW24] D:\WINDOWS\system32\sw24.exe



    O4 - HKLM\..\Run: [AttuneClientEngine] D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe




    Abre Kill Box sin reiniciar

    Doble clic para que arranque ,marca “Standard File Kill.”

    En” Full Path of File to Delete” pones la ruta del archivo...



    EJEMPLO: C:\WINDOWS\system32\issearch.exe



    Y pulsa el botón que parece un circulo rojo con una X :blanca en él. Cuando te pregunte si deseas reiniciar ahora ("Reboot now"), dile que NO hasta eliminar todas estas:



    D:\ARCHIV~1\Aveo\Attune\bin\attune_ce.exe



    ○» Limpia la papelera y lanza AVG-AntiSpyware (Guarda el report)



    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y publica otro log mas el report del AVG



    Un Saludo



    <span style='font-size:8pt;line-height:100%'>
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
    </span>

     
     
  7. #7
    Senior Member

    Fecha de ingreso
    22 nov, 06
    Mensajes
    176
    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 12:54:36 a.m. 11/12/2006



    + Resultado del análisis:







    D:\Archivos de programa\Virus-Bursters -> Adware.VirusBursters : No se realizó ninguna acción.

    D:\Archivos de programa\Virus-Bursters\Virus-Bursters.exe -> Adware.VirusBursters : No se realizó ninguna acción.

    D:\Archivos de programa\Virus-Bursters\ignored.lst -> Adware.VirusBursters : No se realizó ninguna acción.

    D:\Archivos de programa\Virus-Bursters\virusburster.ini -> Adware.VirusBursters : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@adbrite[2].txt -> TrackingCookie.Adbrite : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@adtech[2].txt -> TrackingCookie.Adtech : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@atdmt[1].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@bfast[2].txt -> TrackingCookie.Bfast : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@doubleclick[1].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@doubleclick[3].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@mediaplex[1].txt -> TrackingCookie.Mediaplex : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@overture[1].txt -> TrackingCookie.Overture : No se realizó ninguna acción.

    D:\Documents and Settings\Juan\Cookies\juan@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.





    ::Fin del informe



    Sun Dec 10 17:42:08 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Eliminada Class, "{9D635A36-6B3C-4146-8625-F3AAF507BBF8}" -> D:\WINDOWS\system32\vcehaeb.dll

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Sun Dec 10 17:48:49 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    D:\Documents and Settings\Juan\Mis documentos\Mis eBooks\antivirus\NAV061220.EXE --> AutoExtraible



    Mon Dec 11 00:57:29 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Mon Dec 11 01:00:49 2006

    EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    D:\Documents and Settings\Juan\Mis documentos\Mis eBooks\antivirus\NAV061220.EXE --> AutoExtraible



    Logfile of HijackThis v1.99.1

    Scan saved at 12:59:23 a.m., on 11/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)



    Running processes:

    D:\WINDOWS\System32\smss.exe

    D:\WINDOWS\system32\winlogon.exe

    D:\WINDOWS\system32\services.exe

    D:\WINDOWS\system32\lsass.exe

    D:\WINDOWS\system32\svchost.exe

    D:\WINDOWS\System32\svchost.exe

    D:\WINDOWS\Explorer.EXE

    D:\WINDOWS\system32\spoolsv.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    D:\WINDOWS\system32\nvsvc32.exe

    D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    D:\WINDOWS\system32\svchost.exe

    D:\Archivos de programa\WinPoET\WrOS.EXE

    D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    D:\Archivos de programa\thomson\Dragdiag.exe

    D:\Archivos de programa\WinPoET\winpppoverethernet.exe

    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE

    D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

    D:\Archivos de programa\iTunes\iTunesHelper.exe

    D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    D:\Archivos de programa\Messenger\msmsgs.exe

    D:\WINDOWS\system32\ctfmon.exe

    D:\Archivos de programa\iPod\bin\iPodService.exe

    D:\Documents and Settings\Juan\Mis documentos\Mis eBooks\varios\ELISTARA.15122006.EXE

    D:\WINDOWS\system32\wscntfy.exe

    D:\Documents and Settings\Juan\Mis documentos\log\hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O4 - HKLM\..\Run: [avast!] D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "D:\Archivos de programa\thomson\Dragdiag.exe" /icon

    O4 - HKLM\..\Run: [a-winpoet-service] "D:\Archivos de programa\WinPoET\winpppoverethernet.exe"

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [EPSON Stylus CX3200] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"

    O4 - HKLM\..\Run: [Ink Monitor] D:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

    O4 - HKLM\..\Run: [logon] C:\WINDOWS\system32\logon.exe

    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Juegos\daemon.exe" -lang 1033 -noicon

    O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

    O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "D:\Archivos de programa\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "D:\Archivos de programa\Corel\Graphics10\Register\NavLoad.ini"

    O4 - HKLM\..\Run: [Security] D:\WINDOWS\WindowsSecurityUpdate.exe

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [updateMgr] D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

    O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

    O11 - Options group: [INTERNATIONAL] International*

    O15 - ProtocolDefaults: &#39;@ivt&#39; protocol is in My Computer Zone, should be Intranet Zone

    O15 - ProtocolDefaults: &#39;file&#39; protocol is in My Computer Zone, should be Internet Zone

    O15 - ProtocolDefaults: &#39;ftp&#39; protocol is in My Computer Zone, should be Internet Zone

    O15 - ProtocolDefaults: &#39;http&#39; protocol is in My Computer Zone, should be Internet Zone

    O15 - ProtocolDefaults: &#39;https&#39; protocol is in My Computer Zone, should be Internet Zone

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165633048750

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...indows-i586.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{622BFA9F-C71F-4EA0-9B6F-9A4D103F6521}: NameServer = 200.51.212.7,200.51.211.7

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: EpsonBidirectionalService - Unknown owner - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPod Service - Apple Computer, Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - D:\Archivos de programa\WinPoET\WrOS.EXE

     
     
  8. #8
    Senior Member

    Fecha de ingreso
    22 nov, 06
    Mensajes
    176
    del informe del avg borre todos los virus q aparecieron, el problema q tenia con el firewall ya lo arregle, pero no sabia q tenia tantos virus. Decime q antivirus tendria q conseguir xq el q tengo veo q no sirve, tengo avast home edition, y ahora el avg anti-spyware. desde ya muchas gracias

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. dejo el Log para su revision
    Por camolo en el foro Logs HijackThis
    Respuestas: 3
    Último mensaje: 14/04/2010, 11:12
  2. Dejo Para Que Revisen
    Por omarX en el foro Logs HijackThis
    Respuestas: 3
    Último mensaje: 26/01/2008, 02:54
  3. Les dejo mi log para que lo revisen
    Por daxera2004 en el foro Logs HijackThis
    Respuestas: 3
    Último mensaje: 27/09/2007, 18:04
  4. les dejo mi log para que lo revisen (ayuda)
    Por kashu en el foro Seguridad informática
    Respuestas: 5
    Último mensaje: 15/12/2006, 02:30
  5. Dejo log para que lo analicen
    Por davidbarro en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 03/10/2006, 19:02

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •