quiero saber que pasa con mi computadora porfavor

Tema en 'Logs HijackThis' comenzado por frodxxx, 17/4/08.

Estado del tema:
No está abierto para más respuestas.
  1. frodxxx

    frodxxx Nuevo Miembro Miembro

    me sale al inicio ftphttp.exe no es una aplicacion valida alguien que me pueda ayudar??
     
  2. Lestat

    Lestat Miembro Activo Miembro

    Descarga el programa HijackThis 2.0.2

    y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

    Una vez descargado, da doble click en el icono del HijackThis.exe.

    Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

    Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

    Baja el HijackThis de AQUI



    Y pega el log



    Un Saludo.
     
  3. frodxxx

    frodxxx Nuevo Miembro Miembro

    Gracias por responder Lestat hize lo que me dijist y aqui estan los resultados de mi log!me podrias ayudar tambien en la forma de borrar completamente el Avast he intentado de varias formas pero no se borra del todo

    Saludos

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 11:50:44, on 19/04/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16640)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\nvsvc32.exe

    C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    C:\WINDOWS\system32\STacSV.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.exe

    C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

    C:\Archivos de programa\lg_fwupdate\fwupdate.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\WINDOWS\sttray.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

    C:\Archivos de programa\WinRAR\WinRAR.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    F2 - REG:system.ini: Shell=Explorer.exe ftphttp.exe

    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

    O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

    O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\bamba1\msnmsgr.exe" /background

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)

    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe



    --

    End of file - 7678 bytes
     
  4. Caito

    Caito Nuevo Miembro Miembro

    ve a Inicio >> Ejecutar >> msconfig >> pestaña Servicios >> selecciona la casilla Ocultar todos los servicios de Microsoft >> y luego desmarca la casilla de la entrada O23 - Service:avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe



    y este:

    avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe



    y este:

    avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe



    Luego:



    Cierra todas las aplicaciones

    Ejecuta el Hijack :

    Busca “Open the Misc Tools Section"

    Selecciona "Open process manager"

    Busca los siguientes procesos:



    Avast4\ashDisp.exe



    Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”

    Cuando terminas con todos clickea "Back"

    Scan y luego Fix a estas:



    F2 - REG:system.ini: Shell=Explorer.exe ftphttp.exe

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)



    Cierra el Hijack.

    Busca estos archivos y los eliminas: (pueden no estar )



    ftphttp.exe



    Busca estas carpetas y elimínalas:



    C:\Archivos de programa\Alwil Software\Avast4



    Borra con el CCleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.



    Vacía la Papelera



    Ejecuta el Avg-antispyware

    Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.

    Nos comentas si se solucionó.

    Saludos

    Caito
     
  5. frodxxx

    frodxxx Nuevo Miembro Miembro

    gracias caito me parece que mi problema ya se soluciono aunque al iniciar me aparecio una ventana que decia algo sobre utilidad de configuracion del sistema y que debia ponerlo en inicio normal.Bueno marque la casilla de no volver a mostrar el mensaje...hize bien??

    aca te dejo el reporte del AVG y el log.





    ---------------------------------------------------------

    <span style='font-size:21pt;line-height:100%'>AVG Anti-Spyware - Informe del análisis</span>

    ---------------------------------------------------------



    + Creado en: 4:19:54 22/04/2008



    + Resultado del análisis:







    :mozilla.168:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    :mozilla.291:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    :mozilla.87:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]2o7[2].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]2o7[2].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]ads.addynamix[1].txt -> TrackingCookie.Addynamix : No se realizó ninguna acción.

    :mozilla.161:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.162:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.163:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.164:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.265:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.277:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.283:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.284:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]adrevolver[2].txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]media.adrevolver[2].txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.

    :mozilla.261:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.

    :mozilla.269:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.

    :mozilla.272:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.

    :mozilla.276:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]advertising[1].txt -> TrackingCookie.Advertising : No se realizó ninguna acción.

    :mozilla.292:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]atdmt[1].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.

    :mozilla.191:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.192:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.193:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.194:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.195:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.196:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.197:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.198:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]casalemedia[1].txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]casalemedia[2].txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.

    :mozilla.226:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]doubleclick[2].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.

    :mozilla.227:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.

    :mozilla.241:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.

    :mozilla.244:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.

    :mozilla.50:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Googleadservices : No se realizó ninguna acción.

    :mozilla.147:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.

    :mozilla.190:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]hitbox[1].txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]phg.hitbox[2].txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.

    :mozilla.201:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Imrworldwide : No se realizó ninguna acción.

    :mozilla.202:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Imrworldwide : No se realizó ninguna acción.

    :mozilla.266:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Msn : No se realizó ninguna acción.

    :mozilla.293:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Msn : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]auto.search.msn[2].txt -> TrackingCookie.Msn : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]auto.search.msn[1].txt -> TrackingCookie.Msn : No se realizó ninguna acción.

    :mozilla.128:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.129:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.130:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.131:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.132:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.133:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.288:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]serving-sys[1].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]serving-sys[2].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.

    :mozilla.91:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    :mozilla.92:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    :mozilla.93:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    :mozilla.94:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    :mozilla.95:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]statcounter[2].txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]tacoda[1].txt -> TrackingCookie.Tacoda : No se realizó ninguna acción.

    :mozilla.117:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Tradedoubler : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No se realizó ninguna acción.

    :mozilla.137:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Tribalfusion : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No se realizó ninguna acción.

    :mozilla.34:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.

    :mozilla.37:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]web-stat[2].txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.

    :mozilla.234:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.

    C:\Documents and Settings\Administrador\Cookies\administrador[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]m.webtrends[2].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]yadro[1].txt -> TrackingCookie.Yadro : No se realizó ninguna acción.

    :mozilla.270:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    :mozilla.282:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    :mozilla.285:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    :mozilla.290:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    C:\Documents and Settings\christian\Cookies\christian[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.

    :mozilla.60:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.

    :mozilla.64:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.

    :mozilla.66:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default\cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]c5.zedo[1].txt -> TrackingCookie.Zedo : No se realizó ninguna acción.

    C:\Documents and Settings\meli\Cookies\meli[arroba]zedo[1].txt -> TrackingCookie.Zedo : No se realizó ninguna acción.

    C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010670.exe -> Trojan.VB.ckd : No se realizó ninguna acción.

    C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010669.exe -> Trojan.VB.cly : No se realizó ninguna acción.

    C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010671.exe -> Trojan.VB.cmw : No se realizó ninguna acción.





    ::Fin del informe







    <span style='font-size:21pt;line-height:100%'>Logfile of Trend Micro HijackThis v2.0.2</span>

    Scan saved at 15:31:51, on 22/04/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16640)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\nvsvc32.exe

    C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    C:\WINDOWS\system32\STacSV.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

    C:\Archivos de programa\lg_fwupdate\fwupdate.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\WINDOWS\sttray.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

    C:\Archivos de programa\Java\jre1.6.0_04\bin\jucheck.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

    O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

    O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)

    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe



    --

    End of file - 8424 bytes
     
  6. Caito

    Caito Nuevo Miembro Miembro

  7. frodxxx

    frodxxx Nuevo Miembro Miembro

    ya caito pase de nuevo el AVG y tambien hijackthis.

    quiero hacerte una pregunta he tratado de todas las formas de eliminar el Avast y no se puede cuando pongo en ejecutar services.msc siguen estando alli

    espero tu respuesta gracias..



    <span style='font-size:21pt;line-height:100%'>---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    -------------------------------------------------</span>--------



    + Creado en: 17:59:38 29/04/2008



    + Resultado del análisis:







    C:\Documents and Settings\Alfredinho\Configuración local\Archivos temporales de Internet\Content.IE5\4CQKEJ9X\billiards[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).

    C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\F3DLLRO5\billiards[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).

    C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\R64WA7J3\gamezer_com[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).

    C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\R64WA7J3\straight_pool[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\christian\Cookies\christian[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]2o7[2].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]casalemedia[1].txt -> TrackingCookie.Casalemedia : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]dealtime[1].txt -> TrackingCookie.Dealtime : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]stat.dealtime[2].txt -> TrackingCookie.Dealtime : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ad.doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]enhance[2].txt -> TrackingCookie.Enhance : Limpios.

    C:\Documents and Settings\christian\Cookies\christian[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ehg-foxsports.hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]phg.hitbox[1].txt -> TrackingCookie.Hitbox : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]searchportal.information[2].txt -> TrackingCookie.Information : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]revenue[2].txt -> TrackingCookie.Revenue : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]revsci[2].txt -> TrackingCookie.Revsci : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]web-stat[1].txt -> TrackingCookie.Web-stat : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]web-stat[2].txt -> TrackingCookie.Web-stat : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]weborama[1].txt -> TrackingCookie.Weborama : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]m.webtrends[2].txt -> TrackingCookie.Webtrends : Limpios.

    C:\Documents and Settings\christian\Cookies\christian[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : Limpios.

    C:\Documents and Settings\meli\Cookies\meli[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]yadro[2].txt -> TrackingCookie.Yadro : Limpios.

    C:\Documents and Settings\christian\Cookies\christian[arroba]yadro[1].txt -> TrackingCookie.Yadro : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpios.

    C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]zedo[1].txt -> TrackingCookie.Zedo : Limpios.





    ::Fin del informe







    <span style='font-size:21pt;line-height:100%'>Logfile of Trend Micro HijackThis v2.0.2</span>

    Scan saved at 18:06:01, on 29/04/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16640)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

    C:\Archivos de programa\lg_fwupdate\fwupdate.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\WINDOWS\sttray.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe

    C:\WINDOWS\system32\nvsvc32.exe

    C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    C:\WINDOWS\system32\STacSV.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\WINDOWS\system32\Notepad.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll

    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

    O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

    O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

    O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS\TEMP\E_SE7.tmp" /EF "HKCU"

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe

    O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.es/scan_es/scan8/oscan8.cab

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)

    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe



    --

    End of file - 9856 bytes
     
  8. francisco.javier

    francisco.javier Nuevo Miembro Miembro

    vuelve a pasar el avg y que elimine todo lo que encuentre y de paso:





    Baja este programa:

    Dr.Web CureIt

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe



    Doble click en drweb-cureit.exe

    Clic en Star para que comience el scaneo

    Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido

    Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…

    Cuando ese scan termine haz clic en Options > Change settings

    Elige la solapa Scan y destildas "Heuristic analysis".

    Ahora vuelve a la ventana principal y eliges los discos a scanear:

    elige “All Drives”,un punto rojo te indica cuales elegiste

    Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo

    Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos

    Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable

    Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.

    Ahora en el Menu principal clic en File y elige save report list

    Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)

    Cierra el programa

    Nos cuentas

    Salu2
     
  9. Lestat

    Lestat Miembro Activo Miembro



    Abre Inicio, Ejecutar, escribe sin comillas "regedit" y pulsa Aceptar.

    Accede a la clave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared

    Tools\MSConfig.



    En ella existirán, entre otras, las siguientes subclaves:



    - services: Almacena la información sobre los servicios deshabilitados desde

    la pestaña Servicios de Msconfig.



    - startupfolder: Almacena la información sobre elementos de inicio

    procedentes del menú Todos los programas, Inicio y que han sido

    deshabilitados desde Msconfig, pestaña Inicio.



    - startupreg: Almacena la información sobre elementos de inicio procedentes

    de ciertas localizaciones del Registro y que han sido deshabilitados desde

    Msconfig, pestaña Inicio.



    Elimina las del AVAST!



    Un Saludo :D
     
Estado del tema:
No está abierto para más respuestas.

Comparte esta página