ayuden porfa Hijackthis,eliminar spyware, adware,

Estado
Cerrado para nuevas respuestas

sniky

Nuevo Miembro
Miembro
#1
Logfile of HijackThis v1.98.2
Insertar CODE, HTML o PHP:
Scan saved at 1:47:29, on 28-11-2004

Platform: Windows XP  (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\scagent.exe

C:\ARCHIV~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\new.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe

C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe

C:\WINDOWS\System32\vpc32.exe

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\drivers\etc\system\spool.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\ARCHIV~1\WinZip\winzip32.exe

C:\DOCUME~1\Osvaldo\CONFIG~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll

O2 - BHO: (no name) - {B4BF0E14-0036-427B-B54E-882BE2292B2E} - C:\WINDOWS\System32\meijlb.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll

O4 - HKLM\..\Run: [REGRUN] C:\new.exe

O4 - HKLM\..\Run: [REEGRUN] C:\index.exe

O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe

O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe

O4 - HKCU\..\Run: [System Service] systems.exe

O4 - HKCU\..\Run: [System Startup] voltio.exe

O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1054.dll,InstantAccess

O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe

O8 - Extra context menu item: &AIM Search - res://C:\Archivos De Programa\AIM Toolbar\AIMBar.dll/aimsearch.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Archivos de programa\AWS\WeatherBug\Weather.exe (file missing) (HKCU)

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{BB33D57C-2D44-4C07-A548-D75598502A5D}: NameServer = 200.54.0.10 200.54.0.138

O18 - Filter: text/html - {1BE7C430-777D-4C4B-AD66-FD8420E464B6} - C:\WINDOWS\System32\meijlb.dll

O18 - Filter: text/plain - {1BE7C430-777D-4C4B-AD66-FD8420E464B6} - C:\WINDOWS\System32\meijlb.dll
gracias se los agradezco amigos de ante mano

un amigo siempre es bueno tenerlo cerca
 

Caito

Ex- Mod
Miembro
#2
Para ir ganando tiempo :

Pasa un av on line :
Insertar CODE, HTML o PHP:
http://us.mcafee.com/root/mfs/default.asp
Baja el AdAware SE :
Insertar CODE, HTML o PHP:
http://www.majorgeeks.com/download506.html
Actuaízalo y córrelo.

Si tienes XP o ME debes deshabilitar Restaurar sistema antes de limpiar tu pc

Saludos

Caito
 
A

Arwing

Guest
#3
Hola, tienes algúnos bichos por ahí, sigue las instrucciones.

Nota importante: Si no conoces algún procedimiento que te recomiendo, por lo general estarán remarcados en negrita (deshabilitar la restauración del sistema, abrir el Regedit, etc.) visita el siguiente post de ayuda:Manual pasos a seguir para el uso HijackThis

Abre el Administrador de Procesos y cierra los siguientes procesos (si es que están ahí):
Insertar CODE, HTML o PHP:
C:\new.exe

C:\index.exe

C:\WINDOWS\System32\vpc32.exe
Desactiva la Opción de Restaurar el Sistema. Una vez que tu sistema esté limpio puedes volver a activarlo.

Abre el HijackThis y selecciona las siguientes entradas (las que todavía estén presentes):
Insertar CODE, HTML o PHP:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)

O2 - BHO: (no name) - {B4BF0E14-0036-427B-B54E-882BE2292B2E} - C:\WINDOWS\System32\meijlb.dll

O4 - HKLM\..\Run: [REGRUN] C:\new.exe

O4 - HKLM\..\Run: [REEGRUN] C:\index.exe

O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe

O4 - HKCU\..\Run: [System Service] systems.exe

O4 - HKCU\..\Run: [System Startup] voltio.exe

O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1054.dll,InstantAccess

O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe

O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Archivos de programa\AWS\WeatherBug\Weather.exe (file missing) (HKCU)

O18 - Filter: text/html - {1BE7C430-777D-4C4B-AD66-FD8420E464B6} - C:\WINDOWS\System32\meijlb.dll

O18 - Filter: text/plain - {1BE7C430-777D-4C4B-AD66-FD8420E464B6} - C:\WINDOWS\System32\meijlb.dll
Y da click en el botón "Fix Checked"

Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Ahora busca los siguientes archivos y carpetas y bórralos:
Insertar CODE, HTML o PHP:
C:\new.exe

C:\index.exe

C:\WINDOWS\System32\vpc32.exe

systems.exe

voltio.exe

C:\WINDOWS\System32\meijlb.dll
Reinicia el sistema y prueba que tal te va ahora.

Manda a escanear el archivo C:\WINDOWS\system32\scagent.exe en algúno de los antivirus en línea que escaneen ficheros individuales. Tienes algúnos en Los mejores antivirus online - Trucos de Windows. Dependiendo de los resultados de los análisis lo borras o no.

Saludos

Arwing
 
Estado
Cerrado para nuevas respuestas
Arriba Pie