tendre algun virus que me hace la vida imposible?? por favor alguien me puede decir como recuperar el estado normal de mi pc , se habren constatemente ventenas con publicidad y esta super lento, lo necesito para trabajar y no se que hacer , les pego mi log :
Logfile of HijackThis v1.99.1
Scan saved at 17:39:22, on 29/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 7.exe
C:\taskmgrs.exe
C:\Archivos de programa\AVPersonal\AVSched32.EXE
C:\WINDOWS\System32\svchelper.exe
C:\windows\mousepad6.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Yahoo!\Messenger\ypager.exe
c:\dl.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\webHancer\Programs\whagent.exe
C:\Archivos de programa\webHancer\Programs\whsurvey.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\3H2O\Configuración local\Temp\Directorio temporal 2 para HijackThis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 85.249.23.219 lloydstsb.co.uk
O1 - Hosts: 85.249.23.219 online.lloydstsb.co.uk
O1 - Hosts: 85.249.23.219 www.lloydstsb.co.uk
O1 - Hosts: 85.249.23.219 www.lloydstsb.com
O1 - Hosts: 85.249.23.219 www.lloydstsb.com
O1 - Hosts: 85.249.23.219 personal.barclays.co.uk
O1 - Hosts: 85.249.23.219 barclays.co.uk
O1 - Hosts: 85.249.23.219 ibank.barclays.co.uk
O1 - Hosts: 85.249.23.219 www.barclays.co.uk
O1 - Hosts: 85.249.23.219 www.nwolb.com
O1 - Hosts: 85.249.23.219 nwolb.com
O1 - Hosts: 85.249.23.219 hsbc.co.uk
O1 - Hosts: 85.249.23.219 www.hsbc.co.uk
O1 - Hosts: 85.249.23.219 abbey.com
O1 - Hosts: 85.249.23.219 www.abbey.com
O1 - Hosts: 85.249.23.219 www.abbey.co.uk
O1 - Hosts: 85.249.23.219 abbey.co.uk
O1 - Hosts: 85.249.23.219 cahoot.com
O1 - Hosts: 85.249.23.219 www.cahoot.com
O1 - Hosts: 85.249.23.219 www.cahoot.co.uk
O1 - Hosts: 85.249.23.219 cahoot.co.uk
O1 - Hosts: 85.249.23.219 www.co-operativebank.co.uk
O1 - Hosts: 85.249.23.219 co-operativebank.co.uk
O1 - Hosts: 85.249.23.219 www.co-operativebank.com
O1 - Hosts: 85.249.23.219 co-operativebank.com
O1 - Hosts: 85.249.23.219 welcome2.co-operativebankonline.co.uk
O1 - Hosts: 85.249.23.219 welcome6.co-operativebankonline.co.uk
O1 - Hosts: 85.249.23.219 welcome8.co-operativebankonline.co.uk
O1 - Hosts: 85.249.23.219 welcome10.co-operativebankonline.co.uk
O1 - Hosts: 85.249.23.219 www.smile.co.uk
O1 - Hosts: 85.249.23.219 smile.co.uk
O1 - Hosts: 85.249.23.219 www.cajamar.es
O1 - Hosts: 85.249.23.219 cajamar.es
O1 - Hosts: 85.249.23.219 www.cajamar.com
O1 - Hosts: 85.249.23.219 cajamar.com
O1 - Hosts: 85.249.23.219 www.unicaja.es
O1 - Hosts: 85.249.23.219 unicaja.es
O1 - Hosts: 85.249.23.219 www.unicaja.com
O1 - Hosts: 85.249.23.219 unicaja.com
O1 - Hosts: 85.249.23.219 www.caixagalicia.es
O1 - Hosts: 85.249.23.219 caixagalicia.es
O1 - Hosts: 85.249.23.219 www.caixagalicia.com
O1 - Hosts: 85.249.23.219 caixagalicia.com
O1 - Hosts: 85.249.23.219 activa.caixagalicia.es
O1 - Hosts: 85.249.23.219 www.caixapenedes.es
O1 - Hosts: 85.249.23.219 caixapenedes.es
O1 - Hosts: 85.249.23.219 www.caixapenedes.com
O1 - Hosts: 85.249.23.219 caixapenedes.com
O1 - Hosts: 85.249.23.219 bancae.caixapenedes.com
O1 - Hosts: 85.249.23.219 www.caixasabadell.es
O1 - Hosts: 85.249.23.219 caixasabadell.es
O1 - Hosts: 85.249.23.219 www.caixasabadell.net
O1 - Hosts: 85.249.23.219 caixasabadell.net
O1 - Hosts: 85.249.23.219 www.cajamadrid.es
O1 - Hosts: 85.249.23.219 cajamadrid.es
O1 - Hosts: 85.249.23.219 www.cajamadrid.com
O1 - Hosts: 85.249.23.219 cajamadrid.com
O1 - Hosts: 85.249.23.219 oi.cajamadrid.es
O1 - Hosts: 85.249.23.219 www.ccm.es
O1 - Hosts: 85.249.23.219 ccm.es
O1 - Hosts: 85.249.23.219 www.haspa.de
O1 - Hosts: 85.249.23.219 haspa.de
O1 - Hosts: 85.249.23.219 ssl2.haspa.de
O1 - Hosts: 85.249.23.219 www.dresdner-bank.de
O1 - Hosts: 85.249.23.219 dresdner-bank.de
O1 - Hosts: 85.249.23.219 www.dresdner-privat.de
O1 - Hosts: 85.249.23.219 postbank.de
O1 - Hosts: 85.249.23.219 www.postbank.de
O1 - Hosts: 85.249.23.219 banking.postbank.de
O1 - Hosts: 85.249.23.219 www.sparda-b.de
O1 - Hosts: 85.249.23.219 sparda-b.de
O1 - Hosts: 85.249.23.219 www.bankingonline.de
O1 - Hosts: 85.249.23.219 www.raiffeisenbank-erding.de
O1 - Hosts: 85.249.23.219 raiffeisenbank-erding.de
O1 - Hosts: 85.249.23.219 www.vr-networld-ebanking.de
O1 - Hosts: 85.249.23.219 vr-networld-ebanking.de
O1 - Hosts: 85.249.23.219 www.bnhof.de
O1 - Hosts: 85.249.23.219 bnhof.de
O1 - Hosts: 85.249.23.219 www.deutsche-bank.de
O1 - Hosts: 85.249.23.219 deutsche-bank.de
O1 - Hosts: 85.249.23.219 meine.deutsche-bank.de
O1 - Hosts: 85.249.23.219 www.citibank.de
O1 - Hosts: 85.249.23.219 citibank.de
O1 - Hosts: 85.249.23.219 www.dkb.de
O1 - Hosts: 85.249.23.219 dkb.de
O1 - Hosts: 85.249.23.219 www.sparkasse-regensburg.de
O1 - Hosts: 85.249.23.219 sparkasse-regensburg.de
O1 - Hosts: 85.249.23.219 www.berliner-bank.de
O1 - Hosts: 85.249.23.219 berliner-bank.de
O1 - Hosts: 85.249.23.219 www.berliner-sparkasse.de
O1 - Hosts: 85.249.23.219 berliner-sparkasse.de
O1 - Hosts: 85.249.23.219 www.wellsfargo.com
O1 - Hosts: 85.249.23.219 wellsfargo.com
O1 - Hosts: 85.249.23.219 www.bankofamerica.com
O1 - Hosts: 85.249.23.219 bankofamerica.com
O1 - Hosts: 85.249.23.219 www.usbank.com
O1 - Hosts: 85.249.23.219 usbank.com
O1 - Hosts: 85.249.23.219 www.bankone.com
O1 - Hosts: 85.249.23.219 bankone.com
O1 - Hosts: 85.249.23.219 www.citibank.com
O1 - Hosts: 85.249.23.219 citibank.com
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe
O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Archivos de programa\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [Windows Helper] C:\WINDOWS\System32\svchelper.exe
O4 - HKLM\..\Run: [keyboard] C:\windows\keyboard6.exe
O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad6.exe
O4 - HKLM\..\Run: [newname] C:\windows\newname6.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Archivos de programa\webHancer\Programs\whsurvey.exe
O4 - HKLM\..\Run: [webHancer Agent] C:\Archivos de programa\webHancer\Programs\whagent.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [CU1] C:\Archivos de programa\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Archivos de programa\Common Files\VCClient\VCMain.exe
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140011696936
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/es/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\mvj4l91q1.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe |