Aqui esta de nuevo!!!
Logfile of HijackThis v1.99.0
Scan saved at 11:11:06, on 24/01/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
D:\UTILIT~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\Utilitarios\Panda Platinum Internet Security\passrv.exe
D:\Utilitarios\Panda Platinum Internet Security\Firewall\PavFires.exe
D:\Utilitarios\Panda Platinum Internet Security\APVXDWIN.EXE
D:\Utilitarios\MindSoft Utilities XP 7.5\FreeRAM.exe
D:\Utilitarios\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Utilitarios\Panda Platinum Internet Security\pavsrv51.exe
D:\Utilitarios\Panda Platinum Internet Security\psimsvc.exe
C:\WINDOWS\System32\svchost.exe
D:\Utilitarios\Panda Platinum Internet Security\AVENGINE.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Utilitarios\Panda Platinum Internet Security\WebProxy.exe
D:\Utilitarios\Ad-Aware SE Profesional\Ad-Watch.exe
D:\Utilitarios\Winamp\winamp.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\UTILIT~1\FIREFOX\FIREFOX.EXE
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
D:\Utilitarios\ANTI spy\HJT\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Utilitarios\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SCANINICIO] "D:\Utilitarios\Panda Platinum Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Utilitarios\Panda Platinum Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [MindSoft FreeRAM] D:\Utilitarios\MindSoft Utilities XP 7.5\FreeRAM.exe
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Utilitarios\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AWMON] "D:\Utilitarios\Ad-Aware SE Profesional\Ad-Watch.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Bajar web con LeechGet - file://D:\Utilitarios\LeechGet 2003\\Parser.html
O8 - Extra context menu item: Descargar usando el Asistente de Descargas - file://D:\Utilitarios\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: Descargar usando LeechGet - file://D:\Utilitarios\LeechGet 2003\\AddUrl.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E6C5809-F8B0-4878-B5F9-1EBF229B4CC7}: NameServer = 200.72.1.11 200.72.1.5
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - D:\UTILIT~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Antispam Service - Unknown - D:\Utilitarios\Panda Platinum Internet Security\passrv.exe
O23 - Service: Panda Firewall Service - Unknown - D:\Utilitarios\Panda Platinum Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Process Protection Service - Unknown - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Panda Software - D:\Utilitarios\Panda Platinum Internet Security\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Panda Imanager Service - Panda Software Internacional - D:\Utilitarios\Panda Platinum Internet Security\psimsvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
pero mas oculto, el ad-watch lo ha detectado tratando de meterse al registro. Ademas al desinstalar los otros anti-spy me encontre con un SEARCH ASSISTANT UNINSTAL que no habia visto antes y que no se deja quitar ¿tendra algo que ver guru?
