| Re: Fondo de Pantalla DANGER: SPYWARE Hola,
Gracias por la pronta respuesta pero aun sigo teniendo el mismo problema,
Aquí os envío una copia de como me quedó el log después de haber realizado los pasos suministrados por ti,
¿Crees que me pudo quedar algo atrás?
He realizado los pasos uno por uno y en orden.
Muchas gracias por tu atención.
Saludos.
Este es el log actual.
Logfile of HijackThis v1.99.1
Scan saved at 18:33:09, on 01/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoRpc.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoRT.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoTask.exe
C:\WINDOWS\LogWatNT.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\Services\{C0E92451-CEF8-4F23-A408-C37255C351CD}\SVCHOST.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\regedit.exe
F:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Auscomp Fort Knox] E:\ARCHIV~1\FortKnox\FortKnox1.exe /1
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\system32\Services\{C0E92451-CEF8-4F23-A408-C37255C351CD}\SVCHOST.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Nnp] C:\WINDOWS\Tnp.exe
O4 - HKLM\..\Run: [Fea] C:\WINDOWS\Vvv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Ino] C:\WINDOWS\system32\Eci.exe
O4 - HKCU\..\Run: [Obn] C:\WINDOWS\Qdq.exe
O4 - HKCU\..\Run: [Iko] C:\WINDOWS\Iej.exe
O4 - HKCU\..\Run: [Oqd] C:\WINDOWS\Uvl.exe
O4 - HKCU\..\Run: [Akd] C:\WINDOWS\system32\Hpe.exe
O4 - HKCU\..\Run: [Ger] C:\WINDOWS\Qtj.exe
O4 - HKCU\..\Run: [Bse] C:\WINDOWS\Lmg.exe
O4 - HKCU\..\Run: [Ncl] C:\WINDOWS\system32\Ckm.exe
O4 - HKCU\..\Run: [Gud] C:\WINDOWS\system32\Jfn.exe
O4 - HKCU\..\Run: [Baj] C:\WINDOWS\Vis.exe
O4 - HKCU\..\Run: [Upv] C:\WINDOWS\Dra.exe
O4 - HKCU\..\Run: [Ubg] C:\WINDOWS\Tlc.exe
O4 - HKCU\..\Run: [Mcs] C:\WINDOWS\Qui.exe
O4 - HKCU\..\Run: [Fuk] C:\WINDOWS\Tut.exe
O4 - HKCU\..\Run: [Auu] C:\WINDOWS\Htc.exe
O4 - HKCU\..\Run: [Lan] C:\WINDOWS\Ktd.exe
O4 - HKCU\..\Run: [Tfo] C:\WINDOWS\Ogj.exe
O4 - HKCU\..\Run: [Jmp] C:\WINDOWS\Jct.exe
O4 - HKCU\..\Run: [Amt] C:\WINDOWS\system32\Uai.exe
O4 - HKCU\..\Run: [Kqj] C:\WINDOWS\Grr.exe
O4 - HKCU\..\Run: [Qlb] C:\WINDOWS\system32\Rtg.exe
O4 - HKCU\..\Run: [Vro] C:\WINDOWS\Obb.exe
O4 - HKCU\..\Run: [Ulo] C:\WINDOWS\system32\Dqg.exe
O4 - HKCU\..\Run: [Ggc] C:\WINDOWS\system32\Msg.exe
O4 - HKCU\..\Run: [Nnp] C:\WINDOWS\Tnp.exe
O4 - HKCU\..\Run: [Fea] C:\WINDOWS\Vvv.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = BARCELONA.transas-es.com
O17 - HKLM\Software\..\Telephony: DomainName = BARCELONA.transas-es.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = BARCELONA.transas-es.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = BARCELONA.transas-es.com
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O23 - Service: eTrust InoculateIT RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoRpc.exe
O23 - Service: eTrust InoculateIT Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoRT.exe
O23 - Service: eTrust InoculateIT Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe
------------------------------------------------------------------------
Gracias. |