![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Creo que tengo estos dos virus networm-i virus@fp y spy.win32@mx Me aparece un mensaje de alerta como que tengo esos dos virus y no se cómo solucionarlo. He pasado el spybot pero me siguen apareciendo. He pasado el hijackthis, y esto es lo que me sale: Si me pudieseis ayudar os lo agradecería un montón. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:27:15, on 16/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\HPQ\IAM\bin\asghost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\DllHost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ircfast2.com/index.php?rvs=hompag R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\opeyhvcc.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [PTHOSTTR] C:\Archivos de programa\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\ARCHIV~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe O4 - HKLM\..\Run: [WatchDog] C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\Amaya\CONFIG~1\Temp\ctrlAT20.exe -m 72 -p"E:" O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NamedSvc] C:\WINDOWS\system\named.exe O4 - HKLM\..\Run: [Salestart] "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com O4 - HKLM\..\Run: [10526dad] rundll32.exe "C:\WINDOWS\system32\fntgxwjq.dll",b O4 - HKLM\..\Run: [rtasks] C:\Archivos de programa\BestsellerAntivirus\rtasks.exe O4 - HKLM\..\Run: [ugcw] "C:\ARCHIV~1\ARCHIV~1\BESTSE~1\ugcw.exe" -start O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-CV8PI.exe" /REG O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKLM\..\RunOnce: [SpybotDeletingA5782] command /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingC44] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingA9390] command /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingC8016] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingA3562] command /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingC7335] cmd /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingA1667] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC6961] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA8806] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC556] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA6990] command /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC7272] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA328] command /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC1824] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA6184] command /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKLM\..\RunOnce: [SpybotDeletingC4758] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKLM\..\RunOnce: [SpybotDeletingA7016] command /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC4456] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA4942] command /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC2558] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMFirstStart.exe O4 - HKCU\..\RunOnce: [SpybotDeletingB8793] command /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKCU\..\RunOnce: [SpybotDeletingD7858] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKCU\..\RunOnce: [SpybotDeletingB4764] command /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingD8138] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingB1059] command /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingD2239] cmd /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingB9707] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD3663] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB3120] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD1537] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB4460] command /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD4801] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB7916] command /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD3549] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB3462] command /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKCU\..\RunOnce: [SpybotDeletingD1227] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKCU\..\RunOnce: [SpybotDeletingB6313] command /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingD1807] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingB3648] command /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD6414] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: DVD Check.lnk = C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\Hp\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C6E69348-441A-41A7-887E-4C1732AF2460}: NameServer = 80.58.61.250,80.58.61.254 O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00C7FCA.dat O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 13104 bytes Muchas gracias!! |
![]() | ![]() |
| ||||
| Re: Creo que tengo estos dos virus networm-i virus@fp y spy.win32@mx Hola amacha, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\opeyhvcc.dll O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\Amaya\CONFIG~1\Temp\ctrlAT20.exe -m 72 -p"E:" O4 - HKLM\..\Run: [Salestart] "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com O4 - HKLM\..\Run: [10526dad] rundll32.exe "C:\WINDOWS\system32\fntgxwjq.dll",b O4 - HKLM\..\Run: [rtasks] C:\Archivos de programa\BestsellerAntivirus\rtasks.exe O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-CV8PI.exe" /REG O4 - HKLM\..\RunOnce: [SpybotDeletingA5782] command /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingA5782] command /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingC44] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingA9390] command /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingC8016] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingA3562] command /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingC7335] cmd /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingA1667] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC6961] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA8806] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC556] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA6990] command /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC7272] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA328] command /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC1824] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingA6184] command /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKLM\..\RunOnce: [SpybotDeletingC4758] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKLM\..\RunOnce: [SpybotDeletingA7016] command /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC4456] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA4942] command /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC2558] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB8793] command /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKCU\..\RunOnce: [SpybotDeletingD7858] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\settings.ini" O4 - HKCU\..\RunOnce: [SpybotDeletingB4764] command /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingD8138] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rtasks.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingB1059] command /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingD2239] cmd /c del "C:\Archivos de programa\Archivos comunes\BestsellerAntivirus\bm.exe" O4 - HKCU\..\RunOnce: [SpybotDeletingB9707] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD3663] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\pg.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB3120] command /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD1537] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\Tools\IEFWBHO.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB4460] command /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD4801] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\scnkrnl.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB7916] command /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD3549] cmd /c del "C:\Archivos de programa\BestsellerAntivirus\rpt.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingB3462] command /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKCU\..\RunOnce: [SpybotDeletingD1227] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dllbox" O4 - HKCU\..\RunOnce: [SpybotDeletingB6313] command /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingD1807] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingB3648] command /c del "C:\WINDOWS\system32\opeyhvcc.dll" O4 - HKCU\..\RunOnce: [SpybotDeletingD6414] cmd /c del "C:\WINDOWS\system32\opeyhvcc.dll" O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00C7FCA.dat Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Reinicia y nos contas los resultados. junto con el reporte de CF. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Creo que tengo estos dos virus networm-i virus@fp y spy.win32@mx Hola!! Ya he hecho todo lo que me habeis dicho, ahora comprobaré si se ha solucionado, pero los avisos de virus ya no me salen. Creo que es este el reporte del combofix. ComboFix 07-11-08.1 - Administrador 2007-11-17 16:54:15.1 - NTFSx86 NETWORK Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.346 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\S5Y3CDQN\ComboFix[1].exe . No es posible tomar privilegios del sistema (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Autorun.inf C:\Documents and Settings\Administrador\Escritorio\Live Safety Center.lnk C:\Documents and Settings\Administrador\Escritorio\Online Security Guide.lnk C:\Documents and Settings\Administrador\Favoritos\Online Security Guide.lnk C:\Documents and Settings\All Users\Menú Inicio\Live Safety Center.lnk C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.lnk C:\Documents and Settings\Amaya\Escritorio\Live Safety Center.lnk C:\Documents and Settings\Amaya\Escritorio\Online Security Guide.lnk C:\Documents and Settings\Amaya\Favoritos\Online Security Guide.lnk C:\WINDOWS\cookies.ini C:\WINDOWS\system32\__c0040003.dat C:\WINDOWS\system32\__c0054CB2.dat C:\WINDOWS\system32\__c006C89F.dat C:\WINDOWS\system32\__c00C7FCA.dat C:\WINDOWS\system32\__c00F0D81.dat C:\WINDOWS\system32\dsymviur.dll C:\WINDOWS\system32\ffuiyhng.dll C:\WINDOWS\system32\jtcgcdsl.dll C:\WINDOWS\system32\parfrkpd.dll C:\WINDOWS\system32\ptvvrjmg.dll C:\WINDOWS\system32\qtstv.bak1 C:\WINDOWS\system32\qtstv.bak2 C:\WINDOWS\system32\qtstv.ini C:\WINDOWS\system32\qtstv.ini2 C:\WINDOWS\system32\qtstv.tmp C:\WINDOWS\system32\sttrvubk.dll C:\WINDOWS\system32\tcktihww.dll C:\WINDOWS\system32\tsnxxocq.dll C:\WINDOWS\system32\vjipnxms.dll D:\Autorun.inf . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_DOMAINSERVICE -------\LEGACY_FMTR (((((((((((((((((( Archivos creados desde 2007-10-17 - 2007-11-17 ))))))))))))))))))))))))))))))))) . 2007-11-17 16:53 51,200 --a------ C:\WINDOWS\NirCmd.exe 2007-11-17 15:26 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2007-11-17 15:20 <DIR> d-------- C:\Documents and Settings\Amaya\Datos de programa\SUPERAntiSpyware.com 2007-11-17 15:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2007-11-17 15:20 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2007-11-17 15:15 27,776 --a------ C:\WINDOWS\Hotmail-Album-5217.zip 2007-11-17 15:15 27,776 --a------ C:\WINDOWS\Hotmail-Album-3770.zip 2007-11-16 14:58 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-11-16 14:32 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData 2007-11-16 13:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2007-11-16 13:55 681,984 --a------ C:\WINDOWS\is-CV8PI.exe 2007-11-16 13:41 24,064 --a------ C:\WINDOWS\system32\msxml3a.dll 2007-11-16 13:27 27,776 --a------ C:\WINDOWS\Hotmail-Album-0289.zip 2007-11-13 16:08 27,776 --a------ C:\WINDOWS\Hotmail-Album-6223.zip 2007-11-13 16:08 27,776 --a------ C:\WINDOWS\Hotmail-Album-2800.zip 2007-11-13 00:05 27,776 --a------ C:\WINDOWS\Hotmail-Album-6694.zip 2007-11-12 23:59 27,776 --a------ C:\WINDOWS\Hotmail-Album-8973.zip 2007-11-12 23:59 27,776 --a------ C:\WINDOWS\Hotmail-Album-7591.zip 2007-11-12 11:54 27,776 --a------ C:\WINDOWS\Hotmail-Album-4477.zip 2007-11-12 11:54 27,776 --a------ C:\WINDOWS\Hotmail-Album-1321.zip 2007-11-12 11:10 27,776 --a------ C:\WINDOWS\Hotmail-Album-9959.zip 2007-11-12 11:10 27,776 --a------ C:\WINDOWS\Hotmail-Album-2072.zip 2007-11-11 15:50 27,776 --a------ C:\WINDOWS\Hotmail-Album-9995.zip 2007-11-11 15:50 27,776 --a------ C:\WINDOWS\Hotmail-Album-8127.zip 2007-11-10 08:00 27,776 --a------ C:\WINDOWS\Hotmail-Album-1837.zip 2007-11-09 23:18 27,776 --a------ C:\WINDOWS\Hotmail-Album-6017.zip 2007-10-27 08:42 <DIR> d-------- C:\Fotos . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2007-11-17 14:10 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-11-16 13:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Autodesk Shared 2007-11-16 12:51 --------- d-----w C:\Archivos de programa\Webteh 2007-11-16 12:51 --------- d-----w C:\Archivos de programa\eMule 2007-11-11 17:17 --------- d-----w C:\Archivos de programa\TerraMedia 2007-11-11 17:16 --------- d-----w C:\Archivos de programa\Nortel Networks 2007-11-11 17:16 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-11-11 17:13 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe 2007-10-12 19:26 28,330 ----a-w C:\Archivos de programa\mininova.torrent 2007-10-01 12:11 --------- d-----w C:\Archivos de programa\Alwil Software 2007-09-24 17:15 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared 2007-09-24 17:14 --------- d-----w C:\Archivos de programa\Symantec 2007-09-24 17:13 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec 2007-09-24 15:33 --------- d-----w C:\Archivos de programa\Google 2007-09-19 10:41 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-03-13 20:02 197,191,248 ----a-w C:\Archivos de programa\Nero-7.5.7.0_eng.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{01aa8a44-2463-45a0-868a-bdc65ca08835}] C:\WINDOWS\system32\tvmkfqnt.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SoundMAXPnP"="C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe" [2005-05-20 09:11] "SoundMAX"="C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" [2005-05-06 13:06] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 12:03] "PTHOSTTR"="C:\Archivos de programa\HPQ\HP ProtectTools Security Manager\PTHOSTTR.exe" [2006-02-14 10:56] "HP Software Update"="C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 22:11] "DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-31 04:20] "SynTPEnh"="C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2005-11-10 19:04] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-03-23 13:17] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-03-23 13:13] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-03-23 13:17] "hpWirelessAssistant"="C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 09:49] "CognizanceTS"="C:\ARCHIV~1\HPQ\IAM\Bin\AsTsVcc.dl l" [2003-12-22 19:12] "QlbCtrl"="C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-03-02 14:39] "Cpqset"="C:\Archivos de programa\HPQ\Default Settings\cpqset.exe" [2006-02-22 07:03] "Recguard"="C:\WINDOWS\Sminst\Recguard.exe" [2005-12-20 14:51] "Reminder"="C:\WINDOWS\Creator\Remind_XP.exe" [2006-01-23 15:11] "Scheduler"="C:\WINDOWS\SMINST\Scheduler.exe" [2006-02-15 14:43] "WatchDog"="C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe" [2005-11-08 11:59] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 10:50] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-09-06 11:06] "10526dad"="C:\WINDOWS\system32\hwnxcxdr.dll" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 09:00] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 17:24] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\runonce] "NeroHomeFirstStart"=C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMFirstStart.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard] C:\Archivos de programa\HPQ\IAM\Bin\AsWlnPkg.dll 2005-07-25 19:41 40960 C:\Archivos de programa\HPQ\IAM\Bin\AsWlnPkg.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opeyhvcc] opeyhvcc.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa] "Notification Packages"= scecli AsWlnPkg R3 Eacfilt;Eacfilt Miniport;C:\WINDOWS\system32\DRIVERS\eacfilt.sys R3 IPSECSHM;Nortel IPSECSHM Adapter;C:\WINDOWS\system32\DRIVERS\ipsecw2k.sys S2 ASChannel;Canal de comunicación local;C:\WINDOWS\System32\svchost.exe -k Cognizance S3 AEAudioService;AEAudio Service;C:\WINDOWS\system32\drivers\AEAudio.sys S3 hwdatacard;Huawei DataCard USB Modem and USB Serial;C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys S3 IPSECEXT;Nortel Extranet Access Protocol;C:\WINDOWS\system32\DRIVERS\ipsecw2k.sys [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] Cognizance ASChannel . ************************************************** ************************ catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-11-17 17:07:51 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run QlbCtrl = %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start? escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2007-11-17 17:08:20 - machine was rebooted . --- E O F --- Muchas gracias por todo!!! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| chequen mi log creo que tengo spyware o Virus! | Ern35t0 | Foro Oficial de HijackThis en español | 1 | 23/09/07 11:55:07 |
| Tengo estos Virus este es Mi informe Ayuda!!! | nike3500 | Foro de Virus y Spywares | 1 | 14/09/07 17:02:30 |
| ayudaa porfavor creo q tengo virus en pc | keanefv | Foro de Virus y Spywares | 1 | 27/12/06 23:22:10 |
| Podrian Revisar Mi Log, Creo Que Tengo Un Virus, Mi Compu Esta Muy Lenta.... | canel00 | Foro de Windows | 6 | 20/12/06 15:03:24 |
| creo ke Tengo un problema con un spywere o virus o malware¿quien sabe? (Solucioando) | deathmasck | Temas Solucionados | 4 | 18/11/06 11:13:31 |