Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 23/06/05, 07:26:51
rdmorgado rdmorgado está offline
Usuario
 
Registrado: may 2005
Ubicación: españa
Mensajes: 6
Creacion De Ejecutables En La Carpeta Temp

BUENAS,GRACIAS A LOS PASOS QUE INDICAIS PARA LA ELIMINACION DEL NAIL.EXE HE CONSEGUIDO QUITARLO.PERO AHORA CADA VEZ QUE INICIO EL ORDENADOR ME SALE UNA VENTANA DEL PROGRAMA A2(A AL CUADRADO,ANTIVIRUS) QUE ME DICE QUE SE ESTA INTENTANDO EJECUTAR UNA APLICAICON LLAMADA 3.EXE ,4 .EXE ASI SUCESIVAMENTE CADA VEZ QUE ARRANCO.DICHO PROGRAMA ME LA BLOQUEA Y YO LA ELIMINO.PERO CADA VEZ QUE VUELVO ARRANCAR SIGUE IGUAL.OS MANDO EL ULTIMO LOG HABER SI POR FAVOR ME PODIAIS CONTESTAR ALGO.
GRACIAS

Logfile of HijackThis v1.99.1
Scan saved at 13:00:00, on 23/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\LogWatNT.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\TNGRCO\RCOService.exe
C:\TNGRCO\rp32u.exe
C:\Archivos de programa\Network Associates\VirusScan\VsStat.exe
C:\Archivos de programa\Network Associates\VirusScan\Vshwin32.exe
C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Network Associates\VirusScan\Webscanx.exe
C:\Archivos de programa\Network Associates\VirusScan\Avconsol.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\gglib.exe
C:\Archivos de programa\a2\a2guard.exe
C:\Archivos de programa\AllChars\AllChars.exe
C:\Archivos de programa\Printkey.exe
C:\WINDOWS\system32\ntvdm.exe
S:\Archivos de programa\SIGO XXI\MENUSIGO.EXE
C:\ARCHIV~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\System32\ctfmon.exe
S:\Archivos de programa\SIGO XXI\materiales.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\ehurtado\CONFIG~1\Temp\Rar$EX00.602\Hi jackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.20minutos.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {FC9914F0-000A-6954-3F1E-F8FC90457700} - C:\WINDOWS\System32\cdmdownld\hvbtioxmbc.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [vmtuner] gglib.exe
O4 - HKLM\..\Run: [uucgar] c:\windows\system32\ydfksaj.exe r
O4 - HKCU\..\Run: [wLogo] C:\WINDOWS\wLogo.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIV~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [a-squared] "C:\Archivos de programa\a2\a2guard.exe"
O4 - Startup: AllChars.exe.lnk = C:\Archivos de programa\AllChars\AllChars.exe
O4 - Startup: Printkey.exe.lnk = C:\Archivos de programa\Printkey.exe
O4 - Startup: PSNOTES.EXE.lnk = C:\Archivos de programa\POST_IT\PSNOTES.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe
O23 - Service: McShield - Unknown owner - C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe
O23 - Service: Unicenter TNG RCO (RCOService) - Computer Associates International, Inc. - C:\TNGRCO\RCOService.exe