Ver la Versión Completa : Je je creo que tengo un problema y gordo


el8pasajero
08/11/05, 09:41:30
Es increible al instalar un demo de un programa, el pc se havuelto loco. este es my log, para ver si me podeis ayudar gracias por la ayuda desinteresada me parece un foro genial:
Logfile of HijackThis v1.99.1
Scan saved at 14:37:05, on 08/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Microsoft IntelliPoint\point32.exe
C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ISTsvc\istsvc.exe
C:\WINDOWS\cagnwlex.exe
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Internet Optimizer\optimize.exe
C:\WINDOWS\system32\msxct.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\BullsEye Network\bin\bargains.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://43.tnssearch.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: Windows Genuine Tool - {c815ace8-3dbf-4ffd-8231-ab1d21e8b7ee} - %SystemRoot%\system32\browselca.dll (file missing)
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\system32\msbe.dll
O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [type32] "C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [MeKaQ] C:\WINDOWS\cagnwlex.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [switp] C:\WINDOWS\switpa.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [msxct] msxct.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Á³# é"h'þ9ÓœU3rŲWC:\Archivos de programa\ISTsvc\istsvc.exe] C:\WINDOWS\cagnwlex.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_cracks.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{095FFBC2-382F-4A3F-BE5B-7905C1EF2F2F}: NameServer = 62.81.0.1,62.81.16.197
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

con el panda me da esto:

Incidencia Estado Elemento

Adware:Adware/IST.ISTBar No desinfectado C:\Archivos de programa\Ableton\Live 5.0.1\Program\Ableton Live 5 Crack.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\Archivos de programa\BullsEye Network\bin\adv.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\Archivos de programa\BullsEye Network\bin\adx.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\Archivos de programa\BullsEye Network\bin\bargains.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\Archivos de programa\BullsEye Network\Uninstall.exe
Adware:Adware/IST.ISTBar No desinfectado C:\Archivos de programa\ISTsvc\istsvc.exe
Adware:Adware/IST.SideFind No desinfectado C:\Archivos de programa\SideFind\sfbho.dll
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\bb.exe
Spyware:spyware/dyfuca No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\cfout.txt
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\iinstall.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\optimize.exe
Adware:adware/ist.istbar No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\shortcuts.txt
Adware:Adware/IST.SideFind No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\sidefind.exe
Adware:Adware/PowerScan No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\uninstall.exe
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Escritorio\Ableton Live 5\Ableton Live 5 Crack.exe
Spyware:Spyware/Dyfuca No desinfectado C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Internet Optimizer\optimize.exe
Spyware:Spyware/Billing No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\G3V3USX9\WinFixer2005ScannerI nstallSPN[1].exe
Adware:Adware/WUpd No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\HK4711WT\online[1].htm
Adware:Adware/nCase No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\KP6FSD6N\init[1].js
Adware:Adware/WUpd No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\MLNKT8VY\online[17].htm
Adware:Adware/WUpd No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\MLNKT8VY\online[3].htm
Spyware:Spyware/Billing No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\O16B4XI3\WinFixer2005ScannerI nstallSPN[1].exe
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\T6ZEFNQD\ibar[1].js
Adware:Adware/nCase No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\VJL7ZXOW\init[1].js
Adware:Adware/WUpd No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W5YBW9EB\online[16].htm
Adware:Adware/nCase No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[1].js
Adware:Adware/nCase No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[2].js
Adware:Adware/nCase No desinfectado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[3].js
Adware:Adware/IST.SideFind No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\GLF13GLF13.EXE
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\iinstall.exe
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\istsvc.exe
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\nsw131.tmp
Adware:Adware/IST.ISTBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\nsz11B.tmp
Adware:Adware/PowerScan No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\powerscan.exe
Adware:Adware/SurfAccuracy No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\SAcc.exe
Adware:Adware/IST.SideFind No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\targetsaver.exe
Adware:Adware/IST.YourSiteBar No desinfectado C:\Documents and Settings\Usuario\Configuración local\Temp\ysb.dll
Adware:Adware/WinAD No desinfectado C:\WINDOWS\180.exe
Adware:Adware/AzeSearch No desinfectado C:\WINDOWS\azentretien.dll
Adware:Adware/AzeSearch No desinfectado C:\WINDOWS\azesearch4.dll
Adware:Adware/AzeSearch No desinfectado C:\WINDOWS\Downloaded Program Files\azesearch.inf
Adware:Adware/IST.ISTBar No desinfectado C:\WINDOWS\Downloaded Program Files\istactivex.dll
Adware:adware/ist.yoursitebar No desinfectado C:\WINDOWS\Downloaded Program Files\YSBactivex.dll
Adware:adware/exact.bargainbuddyNo desinfectado C:\WINDOWS\msxct1.ini
Spyware:Spyware/Dyfuca No desinfectado C:\WINDOWS\nem220.dll
Adware:Adware/IST.ISTBar No desinfectado C:\WINDOWS\regular_plugin.exe
Adware:Adware/Atlas No desinfectado C:\WINDOWS\switpa.exe
Adware:adware/azesearch No desinfectado C:\WINDOWS\system32\azebar.xml
Adware:Adware/AzeSearch No desinfectado C:\WINDOWS\system32\azesearch4.ocx
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\exdl.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\exdl0.exe
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\exdl1.exe
Adware:Adware/Exact.SearchBar No desinfectado C:\WINDOWS\system32\exul.exe
Adware:Adware/Exact.SearchBar No desinfectado C:\WINDOWS\system32\exul1.exe
Adware:Adware/AzeSearch No desinfectado C:\WINDOWS\system32\iasada.dll
Adware:Adware/Exact.SearchBar No desinfectado C:\WINDOWS\system32\javexulm.vxd
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\mqexdlm.srg
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\msbe.dll
Adware:Adware/Exact.BargainBuddyNo desinfectado C:\WINDOWS\system32\msxct.exe
y con el kaspersky esto otro:
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, November 08, 2004 13:28:59
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 8/11/2005
Kaspersky Anti-Virus database records: 149178
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 81670
Number of viruses found: 20
Number of infected objects: 37
Number of suspicious objects: 0
Duration of the scan process: 2500 sec

Infected Object Name - Virus Name
C:\Archivos de programa\Ableton\Live 5.0.1\Program\Ableton Live 5 Crack.exe/data0001 Infected: Trojan-Downloader.Win32.INService.ja
C:\Archivos de programa\Ableton\Live 5.0.1\Program\Ableton Live 5 Crack.exe Infected: Trojan-Downloader.Win32.INService.ja
C:\Archivos de programa\ISTsvc\istsvc.exe Infected: Trojan-Downloader.Win32.IstBar.gen
C:\Archivos de programa\Norton AntiVirus\Quarantine\3FDB0269 Infected: Trojan.Win32.Dialer.mi
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\bb.exe Infected: Trojan-Downloader.Win32.Adload.a
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\iinstall.exe Infected: Trojan-Downloader.Win32.IstBar.jn
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\istsv_.exe Infected: Trojan-Downloader.Win32.IstBar.mx
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\optimize.exe Infected: Trojan-Downloader.Win32.Dyfuca.ep
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Configuración local\Temp\sidefind.exe Infected: Trojan-Downloader.Win32.IstBar.jm
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Escritorio\Ableton Live 5\Ableton Live 5 Crack.exe/data0001 Infected: Trojan-Downloader.Win32.INService.ja
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Escritorio\Ableton Live 5\Ableton Live 5 Crack.exe Infected: Trojan-Downloader.Win32.INService.ja
C:\Documents and Settings\TORRELAVEGA.TORRELAV-DPFDWA\Internet Optimizer\optimize.exe Infected: Trojan-Downloader.Win32.Dyfuca.ep
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\8D2FS1MJ\zoo.goldpornsites[1].htm Infected: Trojan-Clicker.HTML.IFrame.b
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\KP6FSD6N\init[1].js Infected: Trojan-Downloader.JS.IstBar.af
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\O16B4XI3\page[1].htm Infected: Exploit.HTML.HTHelp.a
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\T6ZEFNQD\ibar[1].js Infected: Trojan-Downloader.JS.IstBar.ad
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\T6ZEFNQD\ysb_prompt[1].htm Infected: Trojan-Downloader.JS.IstBar.j
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\VJL7ZXOW\init[1].js Infected: Trojan-Downloader.JS.IstBar.af
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\cornerframe[1].htm Infected: Trojan-Dropper.JS.gen
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[1].js Infected: Trojan-Downloader.JS.IstBar.af
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[2].js Infected: Trojan-Downloader.JS.IstBar.af
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\W737AWDT\init[3].js Infected: Trojan-Downloader.JS.IstBar.af
C:\Documents and Settings\Usuario\Configuración local\Temp\GLF13GLF13.EXE/WISE0007.BIN Infected: Trojan-Downloader.Win32.TSUpdate.j
C:\Documents and Settings\Usuario\Configuración local\Temp\GLF13GLF13.EXE Infected: Trojan-Downloader.Win32.TSUpdate.j
C:\Documents and Settings\Usuario\Configuración local\Temp\iinstall.exe Infected: Trojan-Downloader.Win32.IstBar.lq
C:\Documents and Settings\Usuario\Configuración local\Temp\istsvc.exe Infected: Trojan-Downloader.Win32.IstBar.gen
C:\Documents and Settings\Usuario\Configuración local\Temp\nsw131.tmp Infected: Trojan-Downloader.Win32.IstBar.lo
C:\Documents and Settings\Usuario\Configuración local\Temp\nsz11B.tmp Infected: Trojan-Downloader.Win32.IstBar.lo
C:\Documents and Settings\Usuario\Configuración local\Temp\targetsaver.exe/WISE0007.BIN Infected: Trojan-Downloader.Win32.TSUpdate.j
C:\Documents and Settings\Usuario\Configuración local\Temp\targetsaver.exe Infected: Trojan-Downloader.Win32.TSUpdate.j
C:\Documents and Settings\Usuario\Configuración local\Temp\ysb.dll Infected: Trojan-Downloader.Win32.IstBar.ms
C:\WINDOWS\Downloaded Program Files\istactivex.dll Infected: Trojan-Downloader.Win32.IstBar.gen
C:\WINDOWS\Downloaded Program Files\YSBactivex.dll Infected: Trojan-Downloader.Win32.IstBar.gen
C:\WINDOWS\drsmartload95a.exe Infected: Trojan-Downloader.Win32.Adload.j
C:\WINDOWS\nem220.dll Infected: Trojan-Downloader.Win32.Dyfuca.gen
C:\WINDOWS\regular_plugin.exe/data0001 Infected: Trojan-Downloader.Win32.INService.ja
C:\WINDOWS\regular_plugin.exe Infected: Trojan-Downloader.Win32.INService.ja



por que lo pc no huelen pero si olieran con las infecciones este mio deberia de jeder (perdon por la expresion) una ayudita por favor

saludos

de spyware esto mas pegao
que una chepa
a un jorobao

ElPiedra
08/11/05, 11:20:43
Hola el8pasajero, te doy la bienvenida al Foro de InfoSpyware.

La verdad que tu Pc huele muy mal y se siente desde aca :risa:

Me imagino que antes de hacer nada habrás desinstalado el programejo que te dio todo estos problemas no ?? porque si es el "Ableton Live 5" todavía esta por ahi.

Muchos de los archivos están en los temporales de internet por lo que empeza usando el Disk Cleaner (http://www.forospyware.com/showthread.php?p=48#post48) para limpiar cookies y temporales y RegSeeker (http://www.forospyware.com/t713.html) para limpiar el registro de Win.

Luego repetí los escaneos online de "Kaspersky Antivirus" y de "Ewido Scanner Online" (http://www.forospyware.com/announcement.php?f=12) ambos los tenes que pasar una vez a ver que encuentran y luego nuevamente para lo que no pudieron borrar pones su reporte en el foro para que lo saquemos manualmente junto con otro log de HijackThis.

Salu2

el8pasajero
08/11/05, 16:50:57
gracias elpiedra, ya mañana lo hare por que es el pc del curro, y ahora estoy en casa "descansando"

mañana te cuento saludos amigo

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog