![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Logfile of HijackThis v1.99.1 Scan saved at 11:27:36 a.m., on 03/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\XP\System32\smss.exe C:\WINDOWS\XP\system32\csrss.exe C:\WINDOWS\XP\system32\winlogon.exe C:\WINDOWS\XP\system32\services.exe C:\WINDOWS\XP\system32\lsass.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe C:\WINDOWS\XP\system32\svchost.exe C:\WINDOWS\XP\System32\svchost.exe C:\WINDOWS\XP\System32\svchost.exe C:\WINDOWS\XP\Explorer.EXE C:\WINDOWS\XP\System32\svchost.exe C:\WINDOWS\XP\twain_32\VIVID\VIVID.EXE C:\WINDOWS\XP\System32\RunDll32.exe C:\WINDOWS\XP\System32\igfxtray.exe C:\WINDOWS\XP\System32\hkcmd.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\ARCHIV~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe C:\Archivos de programa\TOPRO\TPPOLL.EXE C:\Archivos de programa\SpyFighter\SpyFighter.exe C:\ARCHIV~1\YAPLOCK\YaplockTray.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE C:\WINDOWS\XP\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Ares\Ares.exe C:\Archivos de programa\Java\jre1.5.0_01\bin\jucheck.exe C:\WINDOWS\XP\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\WINDOWS\XP\System32\spool\DRIVERS\W32X86\3\E_SI CN03.EXE C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe C:\WINDOWS\XP\System32\svchost.exe C:\WINDOWS\XP\System32\wdfmgr.exe C:\WINDOWS\XP\System32\msiexec.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe C:\Archivos de programa\TextBridge Classic 2.0\Ereg\REMIND32.EXE C:\Archivos de programa\ewido\security suite\securitysuite.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AvTask.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\avciman.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sjnbtjlgasmqiawac.us/dMAaVyzb2slJwvPeY2sb0/jPS9sRpwB_scVet4iIDJnnUswt/fSNUCgSa1GAF_Qa.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R3 - Default URLSearchHook is missing F3 - REG:win.ini: load=C:\WINDOWS\XP\TWAIN_32\Vivid\VIVID.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {A60A65F6-23F1-83E4-EC5A-090714064809} - C:\DOCUME~1\ELEDE\DATOSD~1\1CLOCK~1\meoweq.exe (file missing) O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Class - {FEC0D909-CB75-07B8-41EA-51A3B0624B04} - C:\WINDOWS\XP\system32\mfcbu32.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\XP\System32\msdxm.ocx O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_ 0.dll (file missing) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\XP\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\XP\System32\hkcmd.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\XP\system32\NeroCheck.exe O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O4 - HKLM\..\Run: [AVG7_RegCleaner] C:\ARCHIV~1\Grisoft\AVG7\avgregcl.exe /BOOT O4 - HKLM\..\Run: [InstantAccess] C:\ARCHIV~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\ARCHIV~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [crgv32.exe] C:\WINDOWS\XP\crgv32.exe O4 - HKLM\..\Run: [TPPOLL] C:\Archivos de programa\TOPRO\TPPOLL.EXE O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Archivos de programa\SpyFighter\SpyFighter.exe" monitor O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Archivos de programa\SpyFighter\AutoUpdate.exe" silent O4 - HKLM\..\Run: [YaplockTray.exe] C:\ARCHIV~1\YAPLOCK\YaplockTray.exe O4 - HKLM\..\Run: [mpegbarbmetabows] C:\Documents and Settings\All Users\Datos de programa\enc proxy mpeg barb\Beep meal.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\ARCHIV~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\XP\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SignGlue] C:\DOCUME~1\ELEDE\DATOSD~1\antibleh\copy frag first.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - Startup: reminder-Registro del producto ScanSoft.lnk = C:\Archivos de programa\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\XP\system32\spool\drivers\w32x86\3\E_SR CV03.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Troyan Explore Antivirus.LNK = C:\EXTROYAN\EXTROYAN.EXE O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125611235732 O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\XP\SYSTEM32\igfxsrvc.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe |
![]() | ![]() |
| ||||
| Re: le paso el log Hola!!! Tus problemas te los está ocasionando principalmente el MessengerPlus , que te está llenando tu pc de adware/spyware.Deberías pasar por Windows Update y descargar todas las actualizaciones de alta prioridad, ya que tu sistema está totalmente desactualizado. Ve a Panel de Control/Agreagar o Quitar Programas y desinstala: SpyFighter--> Falso Antispyware MessengerPlus3--> agrega adware y es tu principal problema. Ares --> P2P con spyware YAPLOCK--> este no lo conozco, pero me resulta sospechoso, si confías plenanmente en él puedes dejarlo, de lo contario te recomiendo su desinstalación. Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta HijackThis con todos los programas cerrados y dale FIX: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sjnbtjlgasmqiawac.us/dMAaVyzb2slJwvPeY2sb0/jPS9sRpwB_scVet4iIDJnnUswt /fSNUCgSa1GAF_Qa.html O2 - BHO: (no name) - {A60A65F6-23F1-83E4-EC5A-090714064809} - C:\DOCUME~1\ELEDE\DATOSD~1\1CLOCK~1\meoweq.exe (file missing) O2 - BHO: Class - {FEC0D909-CB75-07B8-41EA-51A3B0624B04} - C:\WINDOWS\XP\system32\mfcbu32.dll (file missing) O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_ 0.dll (file missing) O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [crgv32.exe] C:\WINDOWS\XP\crgv32.exe O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Archivos de programa\SpyFighter\SpyFighter.exe" monitor O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Archivos de programa\SpyFighter\AutoUpdate.exe" silent O4 - HKLM\..\Run: [mpegbarbmetabows] C:\Documents and Settings\All Users\Datos de programa\enc proxy mpeg barb\Beep meal.exe O4 - HKCU\..\Run: [SignGlue] C:\DOCUME~1\ELEDE\DATOSD~1\antibleh\copy frag first.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O20 - AppInit_DLLs: MsgPlusLoader.dll Si decides desinstalar YAPLOCK, dale también FIX si está a: O4 - HKLM\..\Run: [YaplockTray.exe] C:\ARCHIV~1\YAPLOCK\YaplockTray.exe 6) Busca y elimina estos archivos y/o carpetas con todo su contenido: C:\Archivos de programa\SpyFighter\ C:\DOCUME~1\ELEDE\DATOSD~1\1CLOCK~1\ C:\WINDOWS\XP\system32\mfcbu32.dll C:\Archivos de programa\MessengerPlus! 3\ C:\WINDOWS\XP\crgv32.exe C:\Documents and Settings\All Users\Datos de programa\enc proxy mpeg barb\ C:\DOCUME~1\ELEDE\DATOSD~1\antibleh\ C:\Archivos de programa\Ares\ MsgPlusLoader.dll Si decides desinstalar YAPLOCK, elimina también su carpeta: C:\ARCHIV~1\YAPLOCK\ En los casos en los que los nombres de las carpetas y las rutas no aparecen completas, ayudate del explorador de windows para localizarlas. Para archivos que no se dejen eliminar usa KillBox 7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 8) Elimina cookies y temporales con Disk Cleaner y vacía la papelera. 9) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Otro al que le da por "C" el spyaxe (solucionado) | Ptr | Temas Solucionados | 2 | 30/12/05 04:37:47 |
| FAQ: Mitos del Formateo | Enrique33 | Foro de Software | 0 | 21/11/05 12:39:20 |
| como eliminar el troyano se.dll ahi le mando el log | harley2205 | Foro Oficial de HijackThis en español | 1 | 27/08/05 21:43:06 |
| error al cargar egdaccess_1058.dll. Mando el Log (solucionado) | vinchenzo | Temas Solucionados | 3 | 05/05/05 16:33:53 |
| Tengo un spyware, aquí os mando el log. (solucionado) | Mireille | Temas Solucionados | 5 | 01/04/05 19:47:04 |