Resultados 1 al 8 de 8

Hola, este es mi log, help please

Esta es una discusión para el tema Hola, este es mi log, help please en el foro Seguridad informática, bajo la categoría Seguridad; Hola... amigos tengo los siguientes problemas: me sale publicidad de la nada mientras estoy navegando, y en los favoritos me aparecieron unas carpetas intrusas, de travel, casino etc.. ojala me ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    28 dic, 06
    Mensajes
    4
    Hola... amigos tengo los siguientes problemas: me sale publicidad de la nada mientras estoy navegando, y en los favoritos me aparecieron unas carpetas intrusas, de travel, casino etc.. ojala me puedan ayudar a resolver ambos problemas, de antemano gracias, esto me arrojo el programa hijackthis:



    Logfile of HijackThis v1.99.1

    Scan saved at 2:29:28, on 28/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\SOUNDMAN.EXE

    C:\WINDOWS\System32\igfxtray.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

    C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

    C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\MSN Messenger\msncall.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\WinRAR\WinRAR.exe

    C:\DOCUME~1\SALVA~1.SAN\CONFIG~1\Temp\Rar$EX00.579 \HJT\HijackThis[www.trucoswindows.net].exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [surf great readme cash] C:\Documents and Settings\All Users.WINDOWS\Datos de programa\liesmoresurfgreat\BendUpload.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{A92E9FC0-6EE3-454D-A30A-0792DB79F5DD}: NameServer = 200.28.4.129 200.28.4.130

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - AppInit_DLLs: MsgPlusLoader.dll

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :



    Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)





    Borra todas las cookies y el registro con CCleaner:



    Descargar CCleaner | Utilidades - Análisis y Optimización



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA



    Descargar EliStarA | Seguridad - Anti-Spyware



    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Salu2

    Caito

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    28 dic, 06
    Mensajes
    4
    yap, este es el nuevo log del hijackthis:



    Logfile of HijackThis v1.99.1

    Scan saved at 15:41:04, on 28/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\SOUNDMAN.EXE

    C:\WINDOWS\System32\igfxtray.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

    C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

    C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\DOCUME~1\SALVA~1.SAN\CONFIG~1\Temp\Rar$EX00.578 \HJT\HijackThis[www.trucoswindows.net].exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [surf great readme cash] C:\Documents and Settings\All Users.WINDOWS\Datos de programa\liesmoresurfgreat\BendUpload.exe

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{A92E9FC0-6EE3-454D-A30A-0792DB79F5DD}: NameServer = 200.28.4.129 200.28.4.130

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe



    y este es el log del avgas:



    ---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 15:14:57 28/12/2006



    + Resultado del análisis:







    C:\System Volume Information\_restore{25677786-2798-4E06-BB85-26A829BC3C94}\RP69\A0022313.dll -> Adware.NavExcel : Limpios.

    C:\System Volume Information\_restore{25677786-2798-4E06-BB85-26A829BC3C94}\RP69\A0022356.exe -> Adware.NavExcel : Limpios.

    C:\System Volume Information\_restore{25677786-2798-4E06-BB85-26A829BC3C94}\RP69\A0022357.dll -> Adware.NavExcel : Limpios.

    D:\Cecilia\Cookies\cecilia@click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www2.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www3.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www4.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www5.click2begin[2].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www6.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www2.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www3.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www4.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www5.click2begin[2].txt -> TrackingCookie.Click2begin : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www6.click2begin[1].txt -> TrackingCookie.Click2begin : Limpios.

    D:\Cecilia\Cookies\cecilia@www.epilot[1].txt -> TrackingCookie.Epilot : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@www.epilot[1].txt -> TrackingCookie.Epilot : Limpios.

    D:\Cecilia\Cookies\cecilia@ivwbox[1].txt -> TrackingCookie.Ivwbox : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@ivwbox[1].txt -> TrackingCookie.Ivwbox : Limpios.

    C:\Documents and Settings\JUAN CARLOS\Cookies\juan carlos@data3.perf.overture[2].txt -> TrackingCookie.Overture : Limpios.

    C:\Documents and Settings\PABLO\Cookies\pablo@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Limpios.

    D:\Cecilia\Cookies\cecilia@starware[2].txt -> TrackingCookie.Starware : Limpios.

    F:\Documents and Settings\Cecilia\Cookies\cecilia@starware[2].txt -> TrackingCookie.Starware : Limpios.





    ::Fin del informe



    y finalmente el log del elistara:





    Thu Dec 28 15:21:50 2006

    EliStartPage v12.98 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD

    Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD

    No detectado Parche MS06-001 de Microsoft instalado. (WMF)

    No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

    ALERTA. WindowsUpdate Incompleto.

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Thu Dec 28 15:23:19 2006

    EliStartPage v12.98 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    C:\Archivos de programa\Guitar Pro 5\rse\fx\fmod\DSP_LOWPASS.DLL --> Eliminado, Dumaru BDoor-CCT

    C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

    C:\Documents and Settings\admin\Escritorio\Mis documentos\WINAMP509_FULL_EMUSIC-8BASIC.EXE --> AutoExtraible



    Thu Dec 28 15:33:16 2006

    EliStartPage v12.98 ©2006 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    D:\Setups Varios\WINAMP5093_FULL_HAWTHORNE_EMUSIC-7PLUS.EXE --> AutoExtraible



    PD: ya se han borrado los intrusos de los favoritos y parece q todo anda bien, espero tu respuesta, gracias

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Para mi ya está limpio,todo bien ?

    Salu2

    Caito

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    28 dic, 06
    Mensajes
    4
    Discúlpame por las molestias, han vuelto a aparecer.. en este equipo trabajan varios usuarios, como mis hermanos, mi papa etc.. cada uno tiene su propia sesión, quizás deba hacer el procedimiento en cada sesión?



    te envío el último log:



    Logfile of HijackThis v1.99.1

    Scan saved at 18:48:40, on 28/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\SOUNDMAN.EXE

    C:\WINDOWS\System32\hkcmd.exe

    C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

    C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

    C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\WinRAR\WinRAR.exe

    C:\DOCUME~1\SALVA~1.SAN\CONFIG~1\Temp\Rar$EX00.797 \HJT\HijackThis[www.trucoswindows.net].exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [surf great readme cash] C:\Documents and Settings\All Users.WINDOWS\Datos de programa\liesmoresurfgreat\BendUpload.exe

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{A92E9FC0-6EE3-454D-A30A-0792DB79F5DD}: NameServer = 200.28.4.129 200.28.4.130

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

     
     
  6. #6
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C://Hijackthis/Hijackthis.exe)

    ○» Descarga el Disk Cleaner e instálalo.

    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

    ○» Reinicia en Modo Seguro

    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O4 - HKLM\..\Run: [surf great readme cash] C:\Documents and Settings\All Users.WINDOWS\Datos de programa\liesmoresurfgreat\BendUpload.exe


    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:

    C:\Documents and Settings\All Users.WINDOWS\Datos de programa\liesmoresurfgreat

    ○» Limpia la papelera

    ○» Reinicia tu sistema operativo normalmente


    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

    ○» Coméntame los resultados y publica otro log aquí ok.

    Un Saludo
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    28 dic, 06
    Mensajes
    4
    Victoria! ..... parcialmente



    Definitivamente el problema está solucionado, pero para mí, porque los demás usuarios de este PC aun tienen la publicidad, este es el último log q saqué:



    Logfile of HijackThis v1.99.1

    Scan saved at 12:32:26, on 31/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\SOUNDMAN.EXE

    C:\WINDOWS\System32\igfxtray.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

    C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

    C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\WinRAR\WinRAR.exe

    C:\DOCUME~1\SALVA~1.SAN\CONFIG~1\Temp\Rar$EX00.625 \HJT\HijackThis[www.trucoswindows.net].exe

    C:\WINDOWS\system32\wuauclt.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{A92E9FC0-6EE3-454D-A30A-0792DB79F5DD}: NameServer = 200.28.4.129 200.28.4.130

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe



    PD: De todas formas muchas gracias, por lo menos yo navego más tranquilo y en paz ahora..

     
     
  8. #8
    Miembro vitalicio Avatar de Lestat

    Fecha de ingreso
    15 abr, 06
    Ubicación
    Vigo (España)
    Mensajes
    8,903
    Debes sacar los logs de las cuentas infectadas y ejecutar hijackthis descomprimido dentro de una carpeta...(no lo ejecutes sin descomprimir)

    El que pegaste esta limpio, ¿De que cuenta es?

    Un Saludo

     
     

Temas similares

  1. Hola ayuda este es mi log
    Por kd_athena en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 26/05/2008, 21:19
  2. hola, que osparese este ordenador
    Por emilio000 en el foro Asistencia compra de Hardware
    Respuestas: 2
    Último mensaje: 09/08/2007, 19:02
  3. Hola, ayuda con este Log
    Por TesTie2 en el foro Logs HijackThis
    Respuestas: 5
    Último mensaje: 27/07/2007, 23:26
  4. hola este es mi log de hijack
    Por alejandro_1987 en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 07/04/2007, 14:34
  5. Hola Nuevo en este foro saludos
    Por sevehouse en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 25/04/2006, 23:57

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •