| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| hola.. buenos dias! me pueden ayudar por favor! tengo muchos problemas con mi pc.. esta muy lenta, batallo mucho para conectarme a Internet y cuando lo logro no puedo abrir ninguna pagina me aparece la leyenda "the page cannot be displayed"... me pueden ayudar?? Aqui les paso mi log.. Logfile of HijackThis v1.99.1 Scan saved at 05:02:52 p.m., on 01/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\Perfhmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\ARCHIV~1\DELLSU~1\DSAgnt.exe C:\WINDOWS\System32\winkeys.exe C:\Archivos de programa\UnHackMe\hackmon.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\system32\m?iexec.exe C:\WINDOWS\system32\osk.exe C:\WINDOWS\system32\MSSWCHX.EXE C:\Documents and Settings\-hEiZeL-\Escritorio\HijackThis.exe C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\f47326a4fddf205482e86afde6226e27\update\update. exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Messenger\msmsgs.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prodigy.com.mx/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe O1 - Hosts: 141.225.152.142 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 141.225.152.142 www3.aibgbonline.co.uk O1 - Hosts: 141.225.152.142 www.bank.alliance-leicester.co.uk O1 - Hosts: 141.225.152.142 login.iblogin.com O1 - Hosts: 141.225.152.142 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 141.225.152.142 inet.barclays.co.uk O1 - Hosts: 141.225.152.142 iibank.barclays.co.uk O1 - Hosts: 141.225.152.142 iibank.cahoot.com O1 - Hosts: 141.225.152.142 www3.coventrybuildingsociety.co.uk O1 - Hosts: 141.225.152.142 ww.hsbc.co.uk O1 - Hosts: 141.225.152.142 login.ebank.offshore.hsbc.co.je O1 - Hosts: 141.225.152.142 ww3.online-offshore.lloydstsb.com O1 - Hosts: 141.225.152.142 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 141.225.152.142 ww3.online.lloydstsb.co.uk O1 - Hosts: 141.225.152.142 ww3.online.lloydstsb.co.uk O1 - Hosts: 141.225.152.142 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 141.225.152.142 ob2.nationet.com O1 - Hosts: 141.225.152.142 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 141.225.152.142 ww1.nwolb.com O1 - Hosts: 141.225.152.142 ww1.onlinebanking.iombank.com O1 - Hosts: 141.225.152.142 ww1.www.rbsdigital.com O1 - Hosts: 141.225.152.142 welcome.smile.co.uk O1 - Hosts: 141.225.152.142 login.365online.com O1 - Hosts: 141.225.152.142 wvw.citizensbankonline.com O1 - Hosts: 141.225.152.142 esecure.regionsnet.com O1 - Hosts: 141.225.152.142 rollb.associatedbank.com O1 - Hosts: 141.225.152.142 upb.unionplanters.com O1 - Hosts: 141.225.152.142 www.onlinebanking.huntington.com O1 - Hosts: 141.225.152.142 inet.southtrustonlinebanking.com O1 - Hosts: 141.225.152.142 logon.personal.wamu.com O1 - Hosts: 141.225.152.142 login.compassweb.com O1 - Hosts: 141.225.152.142 logon.firstmeritib.com O1 - Hosts: 141.225.152.142 login.ccfcuonline.org O1 - Hosts: 141.225.152.142 ww3.etimebanker.bankofthewest.com O1 - Hosts: 141.225.152.142 ww2.onlinebanking.lasallebank.com O1 - Hosts: 141.225.152.142 wvw.totallyfreebanking.com O1 - Hosts: 141.225.152.142 www.online.wellsfargo.com O1 - Hosts: 141.225.152.142 www.onlinebanking.bankofoklahoma.com O1 - Hosts: 141.225.152.142 accounts4.keybank.com O1 - Hosts: 141.225.152.142 logon.bankone.com O1 - Hosts: 141.225.152.142 www.secure.tdbanknorth.com O1 - Hosts: 141.225.152.142 www.secure.mvnt4.com O1 - Hosts: 141.225.152.142 ww.mynfbonline.com O1 - Hosts: 141.225.152.142 login.forumcuonline.com O1 - Hosts: 141.225.152.142 www.eds.usersonlnet.com O1 - Hosts: 141.225.152.142 www.onlineid.bankofamerica.com O1 - Hosts: 141.225.152.142 wvw.e-gold.com O1 - Hosts: 141.225.152.142 pcbs.peoples.com O1 - Hosts: 141.225.152.142 www.global1.onlinebank.com O1 - Hosts: 141.225.152.142 ww2.mybranch.lafcu.com O1 - Hosts: 141.225.152.142 login.webbanking.comerica.com O1 - Hosts: 141.225.152.142 web.banking.firsttennessee.com O1 - Hosts: 141.225.152.142 logon.members1st.org O1 - Hosts: 141.225.152.142 www.cib.ibanking-services.com O1 - Hosts: 141.225.152.142 www.miwebbusbank.ebanking-services.com O1 - Hosts: 141.225.152.142 wvw.paypal.com O1 - Hosts: 141.225.152.142 www.signin.ebay.com O1 - Hosts: 141.225.152.142 wvw.etrade.com O1 - Hosts: 141.225.152.142 ww4.fleethomelink.fleet.com O1 - Hosts: 141.225.152.142 ww3.connect.skyfi.com O1 - Hosts: 141.225.152.142 www6.usbank.com O1 - Hosts: 141.225.152.142 www.bvi.bancodevalencia.es O1 - Hosts: 141.225.152.142 extrant.banesto.es O1 - Hosts: 141.225.152.142 banesnt.banesto.es O1 - Hosts: 141.225.152.142 activia.caixagalicia.es O1 - Hosts: 141.225.152.142 www.bancae.caixapenedes.com O1 - Hosts: 141.225.152.142 login.caixasabadell.net O1 - Hosts: 141.225.152.142 oii.cajamadrid.es O1 - Hosts: 141.225.152.142 login.cajamar.es O1 - Hosts: 141.225.152.142 login.ccm.es O1 - Hosts: 141.225.152.142 ww.unicaja.es O1 - Hosts: 141.225.152.142 www5.bancopopular.es O1 - Hosts: 141.225.152.142 ww3.bbvanet.com O1 - Hosts: 141.225.152.142 ww.bayernlb.de O1 - Hosts: 141.225.152.142 ww2.berliner-volksbank.de O1 - Hosts: 141.225.152.142 ww7.homebanking-berlin.de O1 - Hosts: 141.225.152.142 portal09.commerzbanking.de O1 - Hosts: 141.225.152.142 www.meine.deutsche-bank.de O1 - Hosts: 141.225.152.142 ww2.dresdner-privat.de O1 - Hosts: 141.225.152.142 ww.e-banking.helaba.de O1 - Hosts: 141.225.152.142 ww.hsh-nordbank.de O1 - Hosts: 141.225.152.142 www.my.hypovereinsbank.de O1 - Hosts: 141.225.152.142 ww3.homebanking-berlin.de O1 - Hosts: 141.225.152.142 ww3.homebanking-berlin.de O1 - Hosts: 141.225.152.142 www.banking.lbbw.de O1 - Hosts: 141.225.152.142 lrp.sparkasse-banking.de O1 - Hosts: 141.225.152.142 ww3.homebanking-niedersachsen.de O1 - Hosts: 141.225.152.142 www.onlinebanking.norisbank.de O1 - Hosts: 141.225.152.142 www.banking.postbank.de O1 - Hosts: 141.225.152.142 wvw.internetbanking.gad.de O1 - Hosts: 141.225.152.142 ww1.portal.izb.de O1 - Hosts: 141.225.152.142 wvw.kunden-service.lbs.de O1 - Hosts: 141.225.152.142 ibanking.seb.de O1 - Hosts: 141.225.152.142 bw7.sparkasse-banking.de O1 - Hosts: 141.225.152.142 ww2.homebanking-sparkasse.de O1 - Hosts: 141.225.152.142 ww2.vr-networld-ebanking.de O1 - Hosts: 141.225.152.142 ww.bics.fr O1 - Hosts: 141.225.152.142 www.co.caixabank.fr O1 - Hosts: 141.225.152.142 ww.creditmutuel.fr O1 - Hosts: 141.225.152.142 internetbank.intesabci.it O1 - Hosts: 141.225.152.142 ww.extensive.bancalombarda.it O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {3CA83374-9311-7CB6-8750-66550CAE261A} - C:\WINDOWS\System32\smjhegz.dll O2 - BHO: Microsoft Javascript Class - {6E28339B-7A2A-47B6-AEB2-46BA53782373} - C:\WINDOWS\System32\dllcache\javascript.dll (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [Windows Messenger] taskhost.exe O4 - HKLM\..\Run: [msupdate] time.exe O4 - HKLM\..\Run: [Firewall Updater] msnupdateit.exe O4 - HKLM\..\Run: [nvap32sys] nvap32sys.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKLM\..\RunServices: [] svchost32.exe O4 - HKLM\..\RunServices: [Windows Messenger] taskhost.exe O4 - HKLM\..\RunServices: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows Messenger] taskhost.exe O4 - HKCU\..\Run: [DellSupport] "C:\ARCHIV~1\DELLSU~1\DSAgnt.exe" /startup O4 - HKCU\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Archivos de programa\UnHackMe\hackmon.exe O4 - HKCU\..\RunServices: [Msn Messeng] windns.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing) O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://216.127.33.119/ist/softwares/v4.0/ysb_regular.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O18 - Filter: text/html - {5BB67E9C-D01A-464E-A01A-77B495F98E56} - C:\Documents and Settings\-hEiZeL-\Configuración local\Datos de programa\microsoft\internet explorer\V0.26.dat O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Joffhn32.dll (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: ayuda por favor! aqui esta mi log... Hola , te doy la bienvenida al Foro de InfoSpyware. Seguí estos pasos para: Eliminar Spyware VX2 Después nos comentas los resultados en este mismo mensaje. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| hola.. muchas gracias por responder a mi peticion!! parece ser que ya esta funcionando correctamente el Internet.... sin embargo ahora tengo otro problema!! cuando inicio Windows el mouse se vuelve completamente loco y se da click derecho solo.. sin que yo presione nada... en un principio pense que estaba dañado el hardware y cambie de mouse pero el problema sigue..... que puedo hacer??? es algun virus o algo que daño el sistema operativo?? muchas gracias por su ayuda!! aqui les paso mi log Logfile of HijackThis v1.99.1 Scan saved at 12:06:04 p.m., on 03/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\ARCHIV~1\DELLSU~1\DSAgnt.exe C:\WINDOWS\System32\winkeys.exe C:\Archivos de programa\UnHackMe\hackmon.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\-hEiZeL-\Escritorio\HijackThis.exe C:\Archivos de programa\Messenger\msmsgs.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Microsoft Javascript Class - {6E28339B-7A2A-47B6-AEB2-46BA53782373} - C:\WINDOWS\System32\dllcache\javascript.dll (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [Windows Messenger] taskhost.exe O4 - HKLM\..\Run: [msupdate] time.exe O4 - HKLM\..\Run: [Firewall Updater] msnupdateit.exe O4 - HKLM\..\Run: [nvap32sys] nvap32sys.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKLM\..\RunServices: [] svchost32.exe O4 - HKLM\..\RunServices: [Windows Messenger] taskhost.exe O4 - HKLM\..\RunServices: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows Messenger] taskhost.exe O4 - HKCU\..\Run: [DellSupport] "C:\ARCHIV~1\DELLSU~1\DSAgnt.exe" /startup O4 - HKCU\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Archivos de programa\UnHackMe\hackmon.exe O4 - HKCU\..\RunServices: [Msn Messeng] windns.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://216.127.33.119/ist/softwares/v4.0/ysb_regular.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Joffhn32.dll (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe ![]() |
![]() | ![]() |
| ||||
| Re: ayuda por favor! aqui esta mi log... Hola, todavia hay unas cuantas cosas en tu sistema para sacar y que puede que alguna este haciendo funcionar mal el mouse. Con HijackThis dale FIX a estas entradas: O2 - BHO: Microsoft Javascript Class - {6E28339B-7A2A-47B6-AEB2-46BA53782373} - C:\WINDOWS\System32\dllcache\javascript.dll (file missing) O4 - HKLM\..\Run: [Windows Messenger] taskhost.exe O4 - HKLM\..\Run: [msupdate] time.exe O4 - HKLM\..\Run: [Firewall Updater] msnupdateit.exe O4 - HKLM\..\Run: [nvap32sys] nvap32sys.exe O4 - HKLM\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKLM\..\RunServices: [] svchost32.exe O4 - HKLM\..\RunServices: [Windows Messenger] taskhost.exe O4 - HKLM\..\RunServices: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\Run: [Windows Messenger] taskhost.exe - O4 - HKCU\..\Run: [Windows Keys Protocol] winkeys.exe O4 - HKCU\..\RunServices: [Msn Messeng] windns.exe O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://216.127.33.119/ist/softwares/v4.0/ysb_regular.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Joffhn32.dll (file missing) O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe (file missing) O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINDOWS\System32\Perfhmon.exe (file missing) Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| hola... acabo de hacer la limpieza de las cookies y de los registros de Windows pero el problema del mouse continua.... me ayudas por favor??? aqui te paso mi log...... Logfile of HijackThis v1.99.1 Scan saved at 05:40:05 p.m., on 07/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\ARCHIV~1\DELLSU~1\DSAgnt.exe C:\Archivos de programa\UnHackMe\hackmon.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\System32\msiexec.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\-hEiZeL-\Escritorio\PrORaMas\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [DellSupport] "C:\ARCHIV~1\DELLSU~1\DSAgnt.exe" /startup O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Archivos de programa\UnHackMe\hackmon.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2162301C-7109-4A56-81F6-084A447A9978}: NameServer = 200.33.148.193 200.33.148.201 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe ![]() |
![]() | ![]() |
| ||||
| Re: ayuda por favor! aqui esta mi log... Hola, tu log esta limpio y por lo tanto el sistema tambien, en cuanto al tema del mouse proba de cargarle los drivers de este a ver si se soluciona o ya que usas Win XP crea una nueva cuenta con permisos de admin a ver si ahi funciona bien. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| hola... gracias por ayudarme!! como puedo reinstalar los drivers??? es que no tengo muchos conocimientos de computacion.. me podras ayudar??? tengo una laptop dell inspiron 2650 y ahora es casi imposible utilizar el mouse porque cada dos o tres segundos se abre una ventana como si fuera click derecho del mouse en la esquina superior izquierda y aunque tenga el puntero del mouse en otra posicion!!! muchas gracias..... |
![]() | ![]() |
![]() | ![]() |
| |||
| ya lo desinstale y pasa el mismo error, lo raro es que es el mousepad de mi laptop y si le conecto uno externo sigue pasando lo mismo... se me olvido comentarte que ahora cuando inicio windows me pide instalar "fax" y busca unos archivos e informacion de cd's pero no he instalado ningun hardware.. como le puedo hacer???.. esto sucedia antes de quitar los drivers del mouse.. gracias ![]() |
![]() | ![]() |
| ||||
| Re: ayuda por favor! aqui esta mi log... Acabo de fijarme en el log y veo una entrada que no me gusta un pelo: F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe Marcala y pulsa en Fix Checked. Lo del Fax, creo que se soluciona instalando los drivers de la impresora. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Alguien me ayuda con mi log? (solucionado) | jorgito24 | Temas Solucionados | 13 | 01/09/05 15:44:27 |
| Aqui esta mi log | RamDom | Foro Oficial de HijackThis en español | 1 | 17/08/05 06:56:30 |
| Ayuda! Mi PC esta infestada de Spywares!! (solucionado) | B52 | Temas Solucionados | 9 | 13/07/05 19:50:47 |
| tambien sufro del newgenlook, aquí está mi log, cuando puedan porfis - [solucionado] | Valor | Temas Solucionados | 7 | 03/05/05 23:26:48 |
| Ayuda a eliminar spyware, aqui esta mi log | Noemi | Foro Oficial de HijackThis en español | 1 | 04/04/05 15:48:32 |