Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 11

Problema con el adware vx2

Esta es una discusión para el tema Problema con el adware vx2 en el foro Seguridad informática, bajo la categoría Seguridad; Uno de estos dias escanee mi pc con el ad aware y encontro un espia llamado vx2 y que no lo e podido eliminar con este programa y con varios ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    06 feb, 05
    Mensajes
    7
    Uno de estos dias escanee mi pc con el ad aware y encontro un espia llamado vx2 y que no lo e podido eliminar con este programa y con varios mas que e bajado !! porfa alguien que me ayude !!! estare muy agradecido. Ai dejo mi log .



    Logfile of HijackThis v1.99.0

    Scan saved at 13:28:21, on 06/02/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

    C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

    C:\WINDOWS\system32\ZONELABS\vsmon.exe

    C:\Archivos de programa\WinPoET\WrOS.EXE

    C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

    C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

    C:\Archivos de programa\WinPoET\winpppoverethernet.exe

    C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

    C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN0 3.EXE

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\WINDOWS\Explorer.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Documents and Settings\Admin\Mis documentos\hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hispamp3.com/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE

    O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET\winpppoverethernet.exe"

    O4 - HKLM\..\Run: [z-wrdialer] C:\Archivos de programa\WinPoET\WrDialer.exe

    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

    O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 3.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{71389BE3-CFF2-4539-925B-65173AFFDE7B}: NameServer = 200.28.4.129 200.28.4.130

    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: SymWMI Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET\WrOS.EXE

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

     
     
  2. #2
    Junior Member

    Fecha de ingreso
    27 ene, 05
    Mensajes
    24
    hola wenass!!!!!!!!



    utiliza esta herramienta aver si ai suerte !!



    http://www.lavasoft.com/software/add...2cleaner.shtml





    ya nos contaras como te va



    prueba tambien a pasarle el progama spybot lo puedes bajar de softonic



    SUERTEE

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    06 feb, 05
    Mensajes
    7
    ya e probado esas dos opciones que me diste y no me dieron resultado.... ¿ai otra posibilidad?

     
     
  4. #4
    super saiyajjin Avatar de son_Goku

    Fecha de ingreso
    20 ene, 05
    Ubicación
    Montaña Paoz
    Mensajes
    2,958
    yo lo elimine con el spybot search and destroy

     
     
  5. #5
    Miembro vitalicio

    Fecha de ingreso
    28 ago, 03
    Mensajes
    6,192
    Yo en tu log no lo veo activo.



    Leete los detalles tecnicos del malware y sobre su remoccion manual aqui

     
     
  6. #6
    Junior Member

    Fecha de ingreso
    06 feb, 05
    Mensajes
    7
    pero si no estubiera activo no me seguiria creando dll en system32 .Ocupe el spy bot pero no lo detecta.

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    06 feb, 05
    Mensajes
    7
    porfavor necesito ayuda porque sigue creando dll

     
     
  8. #8
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    tienes que actualizar tu SO y tb el IE, además si no lo hiciste haz que se vean todos los archivos y luego postea un nuevo log :

    Haga clic en Mi PC.

    Haga clic en el menú Herramientas, y después en Opciones de carpeta.

    Haga clic en la pestaña Ver.

    Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".

    En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".

    Quite la marca en "Ocultar archivos protegidos del sistema operativo".

    Haga clic en Aplicar, y después en Aceptar.



    Salu2

    Caito

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. LOG SOBRE PROBLEMA CON ADWARE SAVENOW
    Por OTOGO en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 16/03/2008, 20:44
  2. Problema con Adware Publicitario!
    Por hector_he en el foro Seguridad informática
    Respuestas: 5
    Último mensaje: 01/10/2006, 21:27
  3. adware o problema en el registro
    Por kain_dragooner en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 10/08/2006, 18:21
  4. problema con el adware se personal
    Por yo_mero en el foro Seguridad informática
    Respuestas: 9
    Último mensaje: 12/03/2005, 06:17
  5. Problema adware y spyware
    Por gdconde en el foro Seguridad informática
    Respuestas: 10
    Último mensaje: 19/11/2004, 22:53

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •