![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Me salen ventanas de internet emergentes cada dos por tres y el norton me notifica q Hacktool.Rootkit un virus...... Logfile of HijackThis v1.99.1 Scan saved at 14:24:29, on 12/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\System32\rundll32.exe C:\Archivos de programa\Valve\Steam\Steam.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\taskmgr.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\eMule\emule.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\DAP\DAP.EXE C:\Documents and Settings\fuentes\Escritorio\downloads\HijackThis_1 .99.1.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.s1s1s1search.com/sp2.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://animefixion.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: 128.250.24.84 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 128.250.24.84 www3.aibgbonline.co.uk O1 - Hosts: 128.250.24.84 www.bank.alliance-leicester.co.uk O1 - Hosts: 128.250.24.84 login.iblogin.com O1 - Hosts: 128.250.24.84 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 128.250.24.84 inet.barclays.co.uk O1 - Hosts: 128.250.24.84 iibank.barclays.co.uk O1 - Hosts: 128.250.24.84 iibank.cahoot.com O1 - Hosts: 128.250.24.84 www3.coventrybuildingsociety.co.uk O1 - Hosts: 128.250.24.84 ww.hsbc.co.uk O1 - Hosts: 128.250.24.84 login.ebank.offshore.hsbc.co.je O1 - Hosts: 128.250.24.84 ww3.online-offshore.lloydstsb.com O1 - Hosts: 128.250.24.84 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 128.250.24.84 ww3.online.lloydstsb.co.uk O1 - Hosts: 128.250.24.84 ww3.online.lloydstsb.co.uk O1 - Hosts: 128.250.24.84 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 128.250.24.84 ob2.nationet.com O1 - Hosts: 128.250.24.84 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 128.250.24.84 ww1.nwolb.com O1 - Hosts: 128.250.24.84 ww1.onlinebanking.iombank.com O1 - Hosts: 128.250.24.84 ww1.www.rbsdigital.com O1 - Hosts: 128.250.24.84 welcome.smile.co.uk O1 - Hosts: 128.250.24.84 login.365online.com O1 - Hosts: 128.250.24.84 wvw.citizensbankonline.com O1 - Hosts: 128.250.24.84 esecure.regionsnet.com O1 - Hosts: 128.250.24.84 rollb.associatedbank.com O1 - Hosts: 128.250.24.84 upb.unionplanters.com O1 - Hosts: 128.250.24.84 www.onlinebanking.huntington.com O1 - Hosts: 128.250.24.84 inet.southtrustonlinebanking.com O1 - Hosts: 128.250.24.84 logon.personal.wamu.com O1 - Hosts: 128.250.24.84 login.compassweb.com O1 - Hosts: 128.250.24.84 logon.firstmeritib.com O1 - Hosts: 128.250.24.84 login.ccfcuonline.org O1 - Hosts: 128.250.24.84 ww3.etimebanker.bankofthewest.com O1 - Hosts: 128.250.24.84 ww2.onlinebanking.lasallebank.com O1 - Hosts: 128.250.24.84 wvw.totallyfreebanking.com O1 - Hosts: 128.250.24.84 www.online.wellsfargo.com O1 - Hosts: 128.250.24.84 www.onlinebanking.bankofoklahoma.com O1 - Hosts: 128.250.24.84 accounts4.keybank.com O1 - Hosts: 128.250.24.84 logon.bankone.com O1 - Hosts: 128.250.24.84 www.secure.tdbanknorth.com O1 - Hosts: 128.250.24.84 www.secure.mvnt4.com O1 - Hosts: 128.250.24.84 ww.mynfbonline.com O1 - Hosts: 128.250.24.84 login.forumcuonline.com O1 - Hosts: 128.250.24.84 www.eds.usersonlnet.com O1 - Hosts: 128.250.24.84 www.onlineid.bankofamerica.com O1 - Hosts: 128.250.24.84 wvw.e-gold.com O1 - Hosts: 128.250.24.84 pcbs.peoples.com O1 - Hosts: 128.250.24.84 www.global1.onlinebank.com O1 - Hosts: 128.250.24.84 ww2.mybranch.lafcu.com O1 - Hosts: 128.250.24.84 login.webbanking.comerica.com O1 - Hosts: 128.250.24.84 web.banking.firsttennessee.com O1 - Hosts: 128.250.24.84 logon.members1st.org O1 - Hosts: 128.250.24.84 www.cib.ibanking-services.com O1 - Hosts: 128.250.24.84 www.miwebbusbank.ebanking-services.com O1 - Hosts: 128.250.24.84 wvw.paypal.com O1 - Hosts: 128.250.24.84 www.signin.ebay.com O1 - Hosts: 128.250.24.84 wvw.etrade.com O1 - Hosts: 128.250.24.84 ww4.fleethomelink.fleet.com O1 - Hosts: 128.250.24.84 ww3.connect.skyfi.com O1 - Hosts: 128.250.24.84 www6.usbank.com O1 - Hosts: 128.250.24.84 www.bvi.bancodevalencia.es O1 - Hosts: 128.250.24.84 extrant.banesto.es O1 - Hosts: 128.250.24.84 banesnt.banesto.es O1 - Hosts: 128.250.24.84 activia.caixagalicia.es O1 - Hosts: 128.250.24.84 www.bancae.caixapenedes.com O1 - Hosts: 128.250.24.84 login.caixasabadell.net O1 - Hosts: 128.250.24.84 oii.cajamadrid.es O1 - Hosts: 128.250.24.84 login.cajamar.es O1 - Hosts: 128.250.24.84 login.ccm.es O1 - Hosts: 128.250.24.84 ww.unicaja.es O1 - Hosts: 128.250.24.84 www5.bancopopular.es O1 - Hosts: 128.250.24.84 ww3.bbvanet.com O1 - Hosts: 128.250.24.84 ww.bayernlb.de O1 - Hosts: 128.250.24.84 ww2.berliner-volksbank.de O1 - Hosts: 128.250.24.84 ww7.homebanking-berlin.de O1 - Hosts: 128.250.24.84 portal09.commerzbanking.de O1 - Hosts: 128.250.24.84 www.meine.deutsche-bank.de O1 - Hosts: 128.250.24.84 ww2.dresdner-privat.de O1 - Hosts: 128.250.24.84 ww.e-banking.helaba.de O1 - Hosts: 128.250.24.84 ww.hsh-nordbank.de O1 - Hosts: 128.250.24.84 www.my.hypovereinsbank.de O1 - Hosts: 128.250.24.84 ww3.homebanking-berlin.de O1 - Hosts: 128.250.24.84 ww3.homebanking-berlin.de O1 - Hosts: 128.250.24.84 www.banking.lbbw.de O1 - Hosts: 128.250.24.84 lrp.sparkasse-banking.de O1 - Hosts: 128.250.24.84 ww3.homebanking-niedersachsen.de O1 - Hosts: 128.250.24.84 www.onlinebanking.norisbank.de O1 - Hosts: 128.250.24.84 www.banking.postbank.de O1 - Hosts: 128.250.24.84 wvw.internetbanking.gad.de O1 - Hosts: 128.250.24.84 ww1.portal.izb.de O1 - Hosts: 128.250.24.84 wvw.kunden-service.lbs.de O1 - Hosts: 128.250.24.84 ibanking.seb.de O1 - Hosts: 128.250.24.84 bw7.sparkasse-banking.de O1 - Hosts: 128.250.24.84 ww2.homebanking-sparkasse.de O1 - Hosts: 128.250.24.84 ww2.vr-networld-ebanking.de O1 - Hosts: 128.250.24.84 ww.bics.fr O1 - Hosts: 128.250.24.84 www.co.caixabank.fr O1 - Hosts: 128.250.24.84 ww.creditmutuel.fr O1 - Hosts: 128.250.24.84 internetbank.intesabci.it O1 - Hosts: 128.250.24.84 ww.extensive.bancalombarda.it O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: (no name) - {F171425C-9C2B-4AA7-BFAB-D47EB5F1A461} - C:\WINDOWS\System32\bpfj.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Registry Checkup System1 Monitor] Winregs1.exe O4 - HKLM\..\Run: [SWOD] C:\WINDOWS\exe81.exe O4 - HKLM\..\Run: [elos] C:\WINDOWS\exe81.exe O4 - HKLM\..\Run: [PMET] C:\WINDOWS\exe81.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [Microsoft Update 32] windowps.exe O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP O4 - HKLM\..\Run: [Microsoft Update] wuamk0032.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [Microsoft Update Loaders 2005] winusers.exe O4 - HKLM\..\Run: [elif] C:\WINDOWS\exe81.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Bttgesjw] C:\Program Files\Keohh\Wqujwx.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll,DllInstal l O4 - HKLM\..\Run: [System service65] C:\WINDOWS\etb\pokapoka65.exe O4 - HKLM\..\RunServices: [Registry Checkup System1 Monitor] Winregs1.exe O4 - HKLM\..\RunServices: [Microsoft Update 32] windowps.exe O4 - HKLM\..\RunServices: [Microsoft Update] wuamk0032.exe O4 - HKLM\..\RunServices: [Microsoft Update Loaders 2005] winusers.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [seticlient] C:\Archivos de programa\SETI@home\SETI@home.exe -min O4 - HKCU\..\Run: [Steam] C:\Archivos de programa\Valve\Steam\\Steam.exe -silent O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O15 - Trusted Zone: *.media-motor.net O15 - Trusted Zone: *.popuppers.com O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/2YbpdLLk5Xj0kLYxGw_I.chm::/on.exe O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://216.127.33.119/ist/softwares/v4.0/ysb_regular.cab O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/winupds.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} (VacPro.int_ver30) - http://advnt01.com/dialer/int_ver30.CAB O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {EE349A46-B8FB-4D3D-B068-E63CB672E7B4} - C:\WINDOWS\System32\bpfj.dll O18 - Filter: text/plain - {EE349A46-B8FB-4D3D-B068-E63CB672E7B4} - C:\WINDOWS\System32\bpfj.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: restore - Unknown owner - C:\WINDOWS\restore.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe gracias |
![]() | ![]() |
| ||||
| Re: Ventanas emergentes de internet imparables Hola te doy la bienvenida al Foro de InfoSpyware, tenes muchas cosas para eliminar en tu sistema Empeza siguiendo los pasos de el "Tutorial de Spywares" con las herramientas Ewido Security Suite,*Microsoft Antispyware, Ad-Aware SE y SpyBot. Pásale al menos dos de estos "Antivirus Online" y genera un nuevo log de HijackThis para pegarlo en este mismo mensaje y decirnos los resultados de los análisis de las herramientas. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ventanas emergentes de internet imparables tras pasar norton 2005, ewido,spybot, microsoft antispyware, spywareblaster, adware (todo cn apagar retaurar sistema), y despues reiniciar el ordenador Logfile of HijackThis v1.99.1 Scan saved at 23:03:45, on 12/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\rundll32.exe C:\Documents and Settings\fuentes\Escritorio\downloads\hijack\Hijac kThis_1.99.1.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {DEC40F15-753B-45EE-8871-C3B1E0101B47} - C:\WINDOWS\System32\bpfj.dll O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll,DllInstal l O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O18 - Filter: text/html - {75516ED9-914E-4C86-999E-616EEAD732F8} - C:\WINDOWS\System32\bpfj.dll O18 - Filter: text/plain - {75516ED9-914E-4C86-999E-616EEAD732F8} - C:\WINDOWS\System32\bpfj.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe |
![]() | ![]() |
| ||||
| Re: Ventanas emergentes de internet imparables Bien ahora segui estos pasos: Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga el programa SpSeHjfix.zip , Actualízalo pero no lo ejecutes aun. Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll/space.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {DEC40F15-753B-45EE-8871-C3B1E0101B47} - C:\WINDOWS\System32\bpfj.dll O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll,DllInstal l O18 - Filter: text/html - {75516ED9-914E-4C86-999E-616EEAD732F8} - C:\WINDOWS\System32\bpfj.dll O18 - Filter: text/plain - {75516ED9-914E-4C86-999E-616EEAD732F8} - C:\WINDOWS\System32\bpfj.dll Paso 4- Sin reiniciar con el programa "KillBox" elimina estos archivos: C:\WINDOWS\System32\bpfj.dll C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll Paso 5- Ejecuta SpSeHjfix.exe Paso 7- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ventanas emergentes de internet imparables un problemilla.... no puedo eliminar el archivo C:\WINDOWS\System32\bpfj.dll y el archivo C:\DOCUME~1\fuentes\CONFIG~1\Temp\se.dll no lo he encontrado. contesta cuando puedas gracias eh como os lo currais |
![]() | ![]() |
| |||
| Re: Ventanas emergentes de internet imparables Este es mi log aora .LIMPITO LIMPITO por lo menos de momento muxisimas gracias sois lo best de los best, ta ba por preguntarselo a mi profe de la univ si me sale de nuevo posteo thx Logfile of HijackThis v1.99.1 Scan saved at 20:11:36, on 13/09/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\fuentes\Escritorio\downloads\hijack\Hijac kThis_1.99.1.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe |
![]() | ![]() |
| ||||
| Re: Ventanas emergentes de internet imparables Muy bien tu log ya esta limpio y si no hay mas problemas damos el tema por solucionado. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| no me puedo conectar a internet desde mi ordenador | nala23 | Foro Oficial de HijackThis en español | 1 | 02/08/05 18:45:19 |
| barra azesearch y entradas de registros borradas (solucionado) | vickyundcarmen | Temas Solucionados | 9 | 22/06/05 13:42:04 |
| Me bloquean la conexión a Internet (solucionado) | lopeztruji | Temas Solucionados | 7 | 04/05/05 02:50:30 |
| Ayuda con el coolwebsearch creo - [solucionado] | Yako | Temas Solucionados | 17 | 26/04/05 11:24:59 |
| Cansado de estos popups y mensajes a cada momento! (solucionado) | capitacho | Temas Solucionados | 3 | 18/04/05 18:30:45 |