![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Persiste infección Cordial saludo, estuve con problemas con el famoso mbuscas y siguiendo las indicaciones de su página, apliqué los 11 pasos de eliminación y cuando analizé el sistema con los antivirus online apareción que tenía 28 spywares (panda antivirus), con el kaspersky no apareció nada. Aquí dejo mi logfile, adicionando también el reporte generado por el panda, gracias de antemano por su valiosa ayuda. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:11:42 p.m., on 06/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA IA.EXE C:\WINDOWS\vsnpstd.exe C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe C:\Archivos de programa\palmOne\Hotsync.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\HPZipm12.exe C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telesat.com.co/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA IA.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220" O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: palmOne Registration.lnk = C:\Archivos de programa\palmOne\register.exe O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\palmOne\Hotsync.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ? O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{938947BD-3836-4B86-84DE-56CA0EBEED3B}: NameServer = 66.128.32.83 66.128.32.115 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe -- End of file - 10820 bytes ------------ Incidencia Estado Elemento Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.2o7.net/] Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.112.2o7.net/] Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.2o7.net/] Spyware:Cookie/Bridgetrack No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[citi.bridgetrack.com/] Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[adserver.terra.es/] Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.doubleclick.net/] Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.tradedoubler.com/] Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.overture.com/] Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.tribalfusion.com/] Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.statcounter.com/] Spyware:Cookie/Searchportal No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[searchportal.information.com/] Spyware:Cookie/WUpd No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.revenue.net/] Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.atdmt.com/] Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.mediaplex.com/] Spyware:Cookie/Enhance No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.enhance.com/] Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.casalemedia.com/] Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.fastclick.net/] Spyware:Cookie/GoClick No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.goclick.com/] Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[statse.webtrendslive.com/] Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.terra.com.br/] Spyware:Cookie/Hitbox No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.ehg-dig.hitbox.com/] Spyware:Cookie/Go No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.go.com/] Spyware:Cookie/Comclick No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[fl01.ct2.comclick.com/] Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.xiti.com/] Spyware:Cookie/RealMedia No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.realmedia.com/] Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\CONNIE\Datos de programa\Mozilla\Firefox\Profiles\jwbjex50.default \cookies.txt[.advertising.com/] Adware:Adware/Cydoor No desinfectado E:\Carlos\Descargas\Software Musica\Flasget\fgf140.rar[fgf140.exe] |
![]() | ![]() |
| ||||
| Re: Persiste infección Hola canas2001, El log de HJT esta limpio y en el reporte de Panda son solo cookies sin importancia por lo que confirmanos como funciona todo para dar por terminado el tema. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Persiste infección Cordial saludo, agradezco mucho su prontitud en la respuesta y la revisión del log a pesar de ser fin de semana, cordial saludo, me tranquiliza enormemente saber que estoy limpio, si hay alguna otra recomendación agradecería me la hiciera llegar. Gracias |
![]() | ![]() |
| ||||
| Re: Persiste infección Descarga CCleaner v1.4 y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)
Reinicia y nos contas los resultados. Salu2 Articulo de interés: "Eliminar lentitud en Windows" Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Tengo el trojan Spy Banker.CKW | cotton | Foro de Virus y Spywares | 8 | 21/08/07 17:11:53 |
| problema con progrma espía | mandingui | Foro Oficial de HijackThis en español | 6 | 09/08/07 06:08:30 |
| problemas para eliminar email.worm.Zhelatin | biobelencilla | Foro de Virus y Spywares | 2 | 19/04/07 00:19:04 |
| infección multiple (Solucionado) | mzt | Temas Solucionados | 4 | 17/02/07 04:39:46 |
| Infección por wincfgs.exe | Quiquemor | Foro de Virus y Spywares | 3 | 20/11/06 18:11:13 |