Al parecer funciono!!!!!
Muchas... Muchisimas gracias Jerequer
esto es lo que hice:
1.- Apagar restaurar Hecho!
2.- Ver archivos ocultos Hecho!
3.- Reiniciar a prueba de fallos hecho!
4.- Ejecutar CWShredder Hecho y 4 archivos limpiados
5.- Cancelar en el administrador de tareas : sdkvg32.exe y winma.exe
He aqui mi primer problema... no estaban... pase al siguiente...
6.- Hijackthis... Segundo problema... borre todo lo de tu lista... pero no encontre este:
O4 - HKLM\..\Run: [sdkvg32.exe] C:\WINDOWS\system32\sdkvg32.exe
Sin embargo.... borre este otro:
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
Lo hice por que antes... habia buscado en google "ctfmon.exe" y encontre que estaba clasificado como troyano en muchas paginas.
ya estaba un poco enojado con todo... y si cometia un erro... al diablo... queria deshacerme del spyware!!
Hice un nuevo escaner con Hijacktjis... y el unico que permanecia era:
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\winma.exe" /s (file missing)
trate de borrarlo muchas veces... y esto me enojo mas....
7.- Buscar y Borrar C:\WINDOWS\system32\sdkvg32.exe y C:\WINDOWS\system32\sdkvg32.dll
no los encontre... me desespere y entonces busque el archivo winma.exe... lo encontre en la carpeta windows y lo borre y busque cualquier archivo que contubiera la palabra "sdkvg32"... encontre un Log llamado F2install.log que decia:
>>Install Start...
Include to Autorun
>>TestModule(1599508264)
Event:0x00020054:36:0:10152592
Event:0x00020054:129:0:10152564
Event:0x00020054:131:0:10152624
Event:0x00020054
0:10152528
>>SaveModule(0)
Old Path: C:\WINDOWS\system32\sdkvg32.dll
New Path: C:\WINDOWS\{00000001-00000000-0000000B-00001102-00000002-80271102}.CDF:iiplpx
<<SaveModule
>>TestModule(1599508264)
Before Service Found:2404331124
Service File Mapping Found
Service Found
>>SaveModule(1)
Old Path: C:\WINDOWS\winma.exe
New Path: C:\WINDOWS\{00000001-00000000-0000000B-00001102-00000002-80271102}.CDF:biirri
<<SaveModule
<<Install
>>Install Start...
Include to Autorun
>>TestModule(1599508264)
>>SaveModule(0)
Old Path: C:\WINDOWS\system32\sdkvg32.dll
New Path: C:\WINDOWS\{00000001-00000000-0000000B-00001102-00000002-80271102}.CDF:iiplpx
<<SaveModule
>>TestModule(1599508264)
Before Service Found:2404331124
Service File Mapping Found
Service Found
>>SaveModule(1)
Old Path: C:\WINDOWS\winma.exe
New Path: C:\WINDOWS\{00000001-00000000-0000000B-00001102-00000002-80271102}.CDF:biirri
<<SaveModule
<<Install
supuse que era el Log del cambio de nombre del archivo ejecutable del Spyware... busque los otros nombres mencionados en el .LOG y no los encontre. pense que nada resultaria... asi es que volvi al paso:
5.- cancelar procedimientos y tareas en el adm de tareas:
borre todo lo que alcance......
esto hizo que el pc reiniciara... y lo deje entrar en el modo normal....
y...... todo resultaba... me abrian las carpetas... y cambie la pagina de inicio... y no se abrian las publicidades...
ejecute el adaware (borro 11 archivos peligrosos) y el CWShredder (no encontro nada), luego el regseeker (borro 6 regsitro todos tenian algo que ver con el archivo o el path del winma.exe, sdkvg32.exe/.dll o con el ctfmon.exe... y uno con un archivo netoy.exe
finalmente hice un nuevo analisis con el HijackThis y salio esto:
Logfile of HijackThis v1.99.1
Scan saved at 2:16:35, on 11/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\apvxdwin.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
espero este todo mejor... Muchas gracias de nuevo por tu paciencia y tiempo... no se como pagartelo
te pido que por favor me recomiendes formas de asegurar mi computador para el futuro y que debo hacer ahora.. (habilito restaurar sistema?, archivos ocultos?... etc... )
Gracias.