Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 05/03/05, 19:05:37
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Bien Ayuda Con Spyware (solucionado)

ME PONE EN EL ESCRITORIO:

-------------------------
DANGER: SPYWARE
Full system scan results:

3 Spyware infections
27 Spyware tracks
95 Adult-oriented websites tracks
3 Programs with probable keylogging activity

Windows recommends you the following software products to keep your PC safe:
SlimShield SlimShield
direct download direct download
------------------------

CON EL PROGRAMA HIJACKTHIS EL LOG, ES EL SIGUIENTE:

------------------------

Logfile of HijackThis v1.99.1
Scan saved at 23:36:29, on 5/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\Tun.exe
C:\windows\saap.exe
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\pmebrg.exe
C:\WINDOWS\System32\gah95on6.exe
C:\Archivos de programa\ISTsvc\istsvc.exe
C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
C:\WINDOWS\System32\?ti2evxx.exe
C:\hijackthis\HijackThis.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\AVERTV2K\QuickTV.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\ctfmon.exe
C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sa17.tmp.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\IDBSvr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: DLMaxObj Class - {00000000-59D4-4008-9058-080011001200} - C:\WINDOWS\dlmax.dll
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Archivos de programa\Ipswitch\WS_FTP Home\wsbho2k0.dll
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\System32\DSMANA~1.DLL (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E3C62223-8CF4-A750-BAF9-EA9B1EAA39C6} - C:\WINDOWS\System32\dqwjn.dll
O2 - BHO: (no name) - {E5B897FD-CE85-4F97-9D64-9447158FDA71} - C:\WINDOWS\System32\emnn.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [gfggqe] C:\WINDOWS\System32\lwbdsgvv.exe
O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKLM\..\Run: [saap] c:\windows\saap.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [CJqFl] C:\WINDOWS\pmebrg.exe
O4 - HKLM\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKLM\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKLM\..\Run: [ilydcv] C:\WINDOWS\ilydcv.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKLM\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKLM\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKLM\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKLM\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKLM\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKLM\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKLM\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKLM\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - HKCU\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKCU\..\Run: [Rcps] C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
O4 - HKCU\..\Run: [Pcxv] C:\WINDOWS\System32\?ti2evxx.exe
O4 - HKCU\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKCU\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKCU\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKCU\..\Run: [SlimShield] C:\ARCHIV~1\SLIMSH~1\SlimShield.exe
O4 - HKCU\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKCU\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKCU\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKCU\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKCU\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKCU\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKCU\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\hijackthis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKCU\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Borrar Caché de Traducción - C:\Archivos de programa\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Opciones - C:\Archivos de programa\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Registrar - C:\Archivos de programa\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: &Traducir - C:\Archivos de programa\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: Buscar &Actualizaciones - C:\Archivos de programa\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traducir Todos los &Marcos - C:\Archivos de programa\Systran\Premium\menuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.185.246
O15 - Trusted IP range: 67.19.185.246 (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Do...bridge-c18.cab
O16 - DPF: {2C0F2AEA-3A9B-46DB-A7BE-80FF329E415D} (PremiumInternacional Class) - http://www.accesoplugin.com/dialerca...ernacional.cab
O16 - DPF: {677A6864-6AAE-4F0E-A835-7A3EA71E9BB9} (webchat.wclinux) - http://www.webchat.com.es/html/downloads/wclinux.CAB
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerca...DialerHTML.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://67.19.185.246/i/8/loader2.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{95E952E4-251B-4AE1-ADA4-3CF3814E07A6}: NameServer = 80.58.0.33,80.58.32.97
O18 - Filter: text/html - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll
O18 - Filter: text/plain - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

-------------------------

POR FAVOR, ¿QUÉ HAGO?, ESTOY DESESPERADO
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 05/03/05, 19:55:24
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: Ayuda Con Spyware

Hola!!!

Hay mucha cosa que eliminar en tu pc asi que sigue los 11 pasos fundamentales para eliminar spyware y después vuelve a dejar en este mismo mensaje tu nuevo log de HijackThis para que continuemos con la eliminación.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 06/03/05, 10:12:49
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Re: Ayuda Con Spyware

Gracias, pero creo que al reiniciar lo vuelve a instalar todo. De todas formas he hecho lo que me dijiste y aqui tienes el log:

--------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 15:11:48, on 6/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\Tun.exe
C:\windows\saap.exe
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\pmebrg.exe
C:\WINDOWS\System32\gah95on6.exe
C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
C:\WINDOWS\System32\?ti2evxx.exe
C:\hijackthis\HijackThis.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\AVERTV2K\QuickTV.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\izxczxcr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\ISTsvc\istsvc.exe
C:\WINDOWS\explorer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: DLMaxObj Class - {00000000-59D4-4008-9058-080011001200} - C:\WINDOWS\dlmax.dll
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Archivos de programa\Ipswitch\WS_FTP Home\wsbho2k0.dll
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\System32\DSMANA~1.DLL (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E3C62223-8CF4-A750-BAF9-EA9B1EAA39C6} - C:\WINDOWS\System32\dqwjn.dll
O2 - BHO: (no name) - {E5B897FD-CE85-4F97-9D64-9447158FDA71} - C:\WINDOWS\System32\emnn.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [gfggqe] C:\WINDOWS\System32\lwbdsgvv.exe
O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKLM\..\Run: [saap] c:\windows\saap.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [CJqFl] C:\WINDOWS\pmebrg.exe
O4 - HKLM\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKLM\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKLM\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKLM\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKLM\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKLM\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKLM\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKLM\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKLM\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKLM\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKLM\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - HKLM\..\Run: [Ibh] C:\WINDOWS\System32\Haa.exe
O4 - HKLM\..\Run: [Vor] C:\WINDOWS\System32\Rmc.exe
O4 - HKLM\..\Run: [Qks] C:\WINDOWS\Ocp.exe
O4 - HKLM\..\Run: [Ugf] C:\WINDOWS\Dbg.exe
O4 - HKLM\..\Run: [Ihd] C:\WINDOWS\Hog.exe
O4 - HKLM\..\Run: [Phq] C:\WINDOWS\System32\Qmu.exe
O4 - HKLM\..\Run: [Lee] C:\WINDOWS\Cdn.exe
O4 - HKLM\..\Run: [Lng] C:\WINDOWS\System32\Mrq.exe
O4 - HKLM\..\Run: [Cam] C:\WINDOWS\Cho.exe
O4 - HKLM\..\Run: [Rbl] C:\WINDOWS\System32\Blg.exe
O4 - HKLM\..\Run: [yrgb] C:\WINDOWS\yrgb.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Ubu.exe
O4 - HKLM\..\Run: [Jce] C:\WINDOWS\Nri.exe
O4 - HKLM\..\Run: [Tvi] C:\WINDOWS\System32\Fkh.exe
O4 - HKLM\..\Run: [Gkp] C:\WINDOWS\Nsg.exe
O4 - HKLM\..\Run: [Aje] C:\WINDOWS\System32\Ejs.exe
O4 - HKLM\..\Run: [Mfi] C:\WINDOWS\System32\Nbd.exe
O4 - HKLM\..\Run: [Cbr] C:\WINDOWS\Kaq.exe
O4 - HKLM\..\Run: [Ird] C:\WINDOWS\Bme.exe
O4 - HKLM\..\Run: [Idi] C:\WINDOWS\Nuj.exe
O4 - HKCU\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKCU\..\Run: [Rcps] C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
O4 - HKCU\..\Run: [Pcxv] C:\WINDOWS\System32\?ti2evxx.exe
O4 - HKCU\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKCU\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKCU\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKCU\..\Run: [SlimShield] C:\ARCHIV~1\SLIMSH~1\SlimShield.exe
O4 - HKCU\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKCU\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKCU\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKCU\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKCU\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKCU\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKCU\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\hijackthis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKCU\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - HKCU\..\Run: [Ibh] C:\WINDOWS\System32\Haa.exe
O4 - HKCU\..\Run: [Vor] C:\WINDOWS\System32\Rmc.exe
O4 - HKCU\..\Run: [Qks] C:\WINDOWS\Ocp.exe
O4 - HKCU\..\Run: [Ugf] C:\WINDOWS\Dbg.exe
O4 - HKCU\..\Run: [Ihd] C:\WINDOWS\Hog.exe
O4 - HKCU\..\Run: [Phq] C:\WINDOWS\System32\Qmu.exe
O4 - HKCU\..\Run: [Lee] C:\WINDOWS\Cdn.exe
O4 - HKCU\..\Run: [Lng] C:\WINDOWS\System32\Mrq.exe
O4 - HKCU\..\Run: [Cam] C:\WINDOWS\Cho.exe
O4 - HKCU\..\Run: [Rbl] C:\WINDOWS\System32\Blg.exe
O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Ubu.exe
O4 - HKCU\..\Run: [Jce] C:\WINDOWS\Nri.exe
O4 - HKCU\..\Run: [Tvi] C:\WINDOWS\System32\Fkh.exe
O4 - HKCU\..\Run: [Gkp] C:\WINDOWS\Nsg.exe
O4 - HKCU\..\Run: [Aje] C:\WINDOWS\System32\Ejs.exe
O4 - HKCU\..\Run: [Mfi] C:\WINDOWS\System32\Nbd.exe
O4 - HKCU\..\Run: [Cbr] C:\WINDOWS\Kaq.exe
O4 - HKCU\..\Run: [Ird] C:\WINDOWS\Bme.exe
O4 - HKCU\..\Run: [Idi] C:\WINDOWS\Nuj.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Borrar Caché de Traducción - C:\Archivos de programa\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Opciones - C:\Archivos de programa\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Registrar - C:\Archivos de programa\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: &Traducir - C:\Archivos de programa\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: Buscar &Actualizaciones - C:\Archivos de programa\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traducir Todos los &Marcos - C:\Archivos de programa\Systran\Premium\menuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.185.246
O15 - Trusted IP range: 67.19.185.246 (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Do...bridge-c18.cab
O16 - DPF: {2C0F2AEA-3A9B-46DB-A7BE-80FF329E415D} (PremiumInternacional Class) - http://www.accesoplugin.com/dialerca...ernacional.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {677A6864-6AAE-4F0E-A835-7A3EA71E9BB9} (webchat.wclinux) - http://www.webchat.com.es/html/downloads/wclinux.CAB
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerca...DialerHTML.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://67.19.185.246/i/8/loader2.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{95E952E4-251B-4AE1-ADA4-3CF3814E07A6}: NameServer = 80.58.0.33,80.58.32.97
O18 - Filter: text/html - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll
O18 - Filter: text/plain - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

-------------------------------------------------

Por favor, ayudarme
Responder Con Cita
  post #4  
Antiguo 06/03/05, 12:52:09
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Ayuda Con Spyware

¿Y ese ordenador aun funciona? Es que tiene todos los spywares que existen sobre la faz de la Tierra, es increible. A ver si le cuidas un poco más la seguridad, que no se ni como es capaz de arrancar todavía.

1 - Apaga "Restaurar Sistema".
Las entradas 015 - Trusted puedes eliminarlas con la herramienta "TZ-Kill.inf"
Pasos: http://www.forospyware.com/showpost....50&postcount=7

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

C:\WINDOWS\Tun.exe
C:\windows\saap.exe
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\pmebrg.exe
C:\WINDOWS\System32\gah95on6.exe
C:\WINDOWS\System32\?ti2evxx.exe
C:\WINDOWS\System32\izxczxcr.exe
C:\Archivos de programa\ISTsvc\istsvc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: DLMaxObj Class - {00000000-59D4-4008-9058-080011001200} - C:\WINDOWS\dlmax.dll
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\System32\DSMANA~1.DLL (file missing)
O2 - BHO: (no name) - {E3C62223-8CF4-A750-BAF9-EA9B1EAA39C6} - C:\WINDOWS\System32\dqwjn.dll
O2 - BHO: (no name) - {E5B897FD-CE85-4F97-9D64-9447158FDA71} - C:\WINDOWS\System32\emnn.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

O4 - HKLM\..\Run: [gfggqe] C:\WINDOWS\System32\lwbdsgvv.exe
O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
O4 - HKLM\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKLM\..\Run: [saap] c:\windows\saap.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [CJqFl] C:\WINDOWS\pmebrg.exe
O4 - HKLM\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKLM\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKLM\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKLM\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKLM\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKLM\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKLM\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKLM\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKLM\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKLM\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKLM\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - HKLM\..\Run: [Ibh] C:\WINDOWS\System32\Haa.exe
O4 - HKLM\..\Run: [Vor] C:\WINDOWS\System32\Rmc.exe
O4 - HKLM\..\Run: [Qks] C:\WINDOWS\Ocp.exe
O4 - HKLM\..\Run: [Ugf] C:\WINDOWS\Dbg.exe
O4 - HKLM\..\Run: [Ihd] C:\WINDOWS\Hog.exe
O4 - HKLM\..\Run: [Phq] C:\WINDOWS\System32\Qmu.exe
O4 - HKLM\..\Run: [Lee] C:\WINDOWS\Cdn.exe
O4 - HKLM\..\Run: [Lng] C:\WINDOWS\System32\Mrq.exe
O4 - HKLM\..\Run: [Cam] C:\WINDOWS\Cho.exe
O4 - HKLM\..\Run: [Rbl] C:\WINDOWS\System32\Blg.exe
O4 - HKLM\..\Run: [yrgb] C:\WINDOWS\yrgb.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Ubu.exe
O4 - HKLM\..\Run: [Jce] C:\WINDOWS\Nri.exe
O4 - HKLM\..\Run: [Tvi] C:\WINDOWS\System32\Fkh.exe
O4 - HKLM\..\Run: [Gkp] C:\WINDOWS\Nsg.exe
O4 - HKLM\..\Run: [Aje] C:\WINDOWS\System32\Ejs.exe
O4 - HKLM\..\Run: [Mfi] C:\WINDOWS\System32\Nbd.exe
O4 - HKLM\..\Run: [Cbr] C:\WINDOWS\Kaq.exe
O4 - HKLM\..\Run: [Ird] C:\WINDOWS\Bme.exe
O4 - HKLM\..\Run: [Idi] C:\WINDOWS\Nuj.exe
O4 - HKCU\..\Run: [Qhb] C:\WINDOWS\Tun.exe
O4 - HKCU\..\Run: [Pcxv] C:\WINDOWS\System32\?ti2evxx.exe
O4 - HKCU\..\Run: [Lvo] C:\WINDOWS\System32\Oac.exe
O4 - HKCU\..\Run: [Ejl] C:\WINDOWS\System32\Vnk.exe
O4 - HKCU\..\Run: [Igo] C:\WINDOWS\System32\Okf.exe
O4 - HKCU\..\Run: [Agl] C:\WINDOWS\System32\Spi.exe
O4 - HKCU\..\Run: [Usc] C:\WINDOWS\System32\Pcb.exe
O4 - HKCU\..\Run: [Eeu] C:\WINDOWS\Des.exe
O4 - HKCU\..\Run: [Fts] C:\WINDOWS\Jas.exe
O4 - HKCU\..\Run: [Ehe] C:\WINDOWS\System32\Irl.exe
O4 - HKCU\..\Run: [Oaq] C:\WINDOWS\Gsk.exe
O4 - HKCU\..\Run: [Mvq] C:\WINDOWS\System32\Qou.exe
O4 - HKCU\..\Run: [Qju] C:\WINDOWS\Nor.exe
O4 - HKCU\..\Run: [Tno] C:\WINDOWS\Dsk.exe
O4 - HKCU\..\Run: [Ibh] C:\WINDOWS\System32\Haa.exe
O4 - HKCU\..\Run: [Vor] C:\WINDOWS\System32\Rmc.exe
O4 - HKCU\..\Run: [Qks] C:\WINDOWS\Ocp.exe
O4 - HKCU\..\Run: [Ugf] C:\WINDOWS\Dbg.exe
O4 - HKCU\..\Run: [Ihd] C:\WINDOWS\Hog.exe
O4 - HKCU\..\Run: [Phq] C:\WINDOWS\System32\Qmu.exe
O4 - HKCU\..\Run: [Lee] C:\WINDOWS\Cdn.exe
O4 - HKCU\..\Run: [Lng] C:\WINDOWS\System32\Mrq.exe
O4 - HKCU\..\Run: [Cam] C:\WINDOWS\Cho.exe
O4 - HKCU\..\Run: [Rbl] C:\WINDOWS\System32\Blg.exe
O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Ubu.exe
O4 - HKCU\..\Run: [Jce] C:\WINDOWS\Nri.exe
O4 - HKCU\..\Run: [Tvi] C:\WINDOWS\System32\Fkh.exe
O4 - HKCU\..\Run: [Gkp] C:\WINDOWS\Nsg.exe
O4 - HKCU\..\Run: [Aje] C:\WINDOWS\System32\Ejs.exe
O4 - HKCU\..\Run: [Mfi] C:\WINDOWS\System32\Nbd.exe
O4 - HKCU\..\Run: [Cbr] C:\WINDOWS\Kaq.exe
O4 - HKCU\..\Run: [Ird] C:\WINDOWS\Bme.exe
O4 - HKCU\..\Run: [Idi] C:\WINDOWS\Nuj.exe

O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuUpdates.html (file missing)

O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/D.../bridge-c18.cab
O16 - DPF: {2C0F2AEA-3A9B-46DB-A7BE-80FF329E415D} (PremiumInternacional Class) - http://www.accesoplugin.com/dialerc...ternacional.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerc...oDialerHTML.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://67.19.185.246/i/8/loader2.ocx
O18 - Filter: text/html - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll
O18 - Filter: text/plain - {A161E98B-2306-44AA-9B4C-21B38C602376} - C:\WINDOWS\System32\emnn.dll

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.
5 - Usa el Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.

NOTA: Instala el Mozilla Firefox, un cortafuegos y un antivirus. Actualiza el Windows inmediatamente mediante WindowsUpdate.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 06/03/05, 14:48:25
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Re: Ayuda Con Spyware

Muchisimas gracias drazhaz, pero las lineas:

--------------
C:\WINDOWS\Tun.exe
C:\windows\saap.exe
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\pmebrg.exe
C:\WINDOWS\System32\gah95on6.exe
C:\WINDOWS\System32\?ti2evxx.exe
C:\WINDOWS\System32\izxczxcr.exe
C:\Archivos de programa\ISTsvc\istsvc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\WinXPPro\CONFIG~1\Temp\sp.html
---------------------
Me aparecen al guardar el log, pero cuando tengo abierto el hijackthis no, a si que ¿cómo lo elimino?. A, y creo que ha solucionado vastante, pero todavia me queda lo que me pone en el escritorio. Mi log ahora es:

---------------------
Logfile of HijackThis v1.99.1
Scan saved at 19:45:03, on 6/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\Dta.exe
C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\AVERTV2K\QuickTV.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\ctfmon.exe
C:\hijackthis\HijackThis.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jccm.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Archivos de programa\Ipswitch\WS_FTP Home\wsbho2k0.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Cne] C:\WINDOWS\Dta.exe
O4 - HKLM\..\Run: [Ged] C:\WINDOWS\System32\Tka.exe
O4 - HKLM\..\Run: [Ttl] C:\WINDOWS\System32\Trk.exe
O4 - HKLM\..\Run: [Amp] C:\WINDOWS\System32\Nfe.exe
O4 - HKLM\..\Run: [Prv] C:\WINDOWS\Dor.exe
O4 - HKLM\..\Run: [Nks] C:\WINDOWS\Ctc.exe
O4 - HKLM\..\Run: [Gev] C:\WINDOWS\Mle.exe
O4 - HKLM\..\Run: [Pda] C:\WINDOWS\Kad.exe
O4 - HKLM\..\Run: [Clq] C:\WINDOWS\Sou.exe
O4 - HKLM\..\Run: [Jff] C:\WINDOWS\Ull.exe
O4 - HKLM\..\Run: [Cvg] C:\WINDOWS\System32\Psd.exe
O4 - HKLM\..\Run: [Jfh] C:\WINDOWS\System32\Oki.exe
O4 - HKLM\..\Run: [Vuk] C:\WINDOWS\System32\Hvp.exe
O4 - HKLM\..\Run: [Bmn] C:\WINDOWS\System32\Pcl.exe
O4 - HKLM\..\Run: [Ksi] C:\WINDOWS\Boe.exe
O4 - HKLM\..\Run: [Sqs] C:\WINDOWS\Ffh.exe
O4 - HKCU\..\Run: [Rcps] C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
O4 - HKCU\..\Run: [SlimShield] C:\ARCHIV~1\SLIMSH~1\SlimShield.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\hijackthis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Cne] C:\WINDOWS\Dta.exe
O4 - HKCU\..\Run: [Ged] C:\WINDOWS\System32\Tka.exe
O4 - HKCU\..\Run: [Ttl] C:\WINDOWS\System32\Trk.exe
O4 - HKCU\..\Run: [Amp] C:\WINDOWS\System32\Nfe.exe
O4 - HKCU\..\Run: [Prv] C:\WINDOWS\Dor.exe
O4 - HKCU\..\Run: [Nks] C:\WINDOWS\Ctc.exe
O4 - HKCU\..\Run: [Gev] C:\WINDOWS\Mle.exe
O4 - HKCU\..\Run: [Pda] C:\WINDOWS\Kad.exe
O4 - HKCU\..\Run: [Clq] C:\WINDOWS\Sou.exe
O4 - HKCU\..\Run: [Jff] C:\WINDOWS\Ull.exe
O4 - HKCU\..\Run: [Cvg] C:\WINDOWS\System32\Psd.exe
O4 - HKCU\..\Run: [Jfh] C:\WINDOWS\System32\Oki.exe
O4 - HKCU\..\Run: [Vuk] C:\WINDOWS\System32\Hvp.exe
O4 - HKCU\..\Run: [Bmn] C:\WINDOWS\System32\Pcl.exe
O4 - HKCU\..\Run: [Ksi] C:\WINDOWS\Boe.exe
O4 - HKCU\..\Run: [Sqs] C:\WINDOWS\Ffh.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Borrar Caché de Traducción - C:\Archivos de programa\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Opciones - C:\Archivos de programa\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Registrar - C:\Archivos de programa\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: &Traducir - C:\Archivos de programa\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: Buscar &Actualizaciones - C:\Archivos de programa\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traducir Todos los &Marcos - C:\Archivos de programa\Systran\Premium\menuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {677A6864-6AAE-4F0E-A835-7A3EA71E9BB9} (webchat.wclinux) - http://www.webchat.com.es/html/downloads/wclinux.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{95E952E4-251B-4AE1-ADA4-3CF3814E07A6}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
--------------------------
Una cosa que me ha pasado es que no he podido reiniciar en modo seguro, no me dejaba (me daba error), a si que he reiniciado normal y he pasado el adaware y el spybot y de momento se me ha vuelto a quedar como debe todo lo de internet, sólo me queda (creo) que se me quite lo del escritorio. Y muchas gracias
Responder Con Cita
  post #6  
Antiguo 06/03/05, 15:36:43
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Ayuda Con Spyware

Bien, la cosa se va arreglando poco a poco, sigamos ahora con esto:

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

C:\WINDOWS\Dta.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

O4 - HKLM\..\Run: [Cne] C:\WINDOWS\Dta.exe
O4 - HKLM\..\Run: [Ged] C:\WINDOWS\System32\Tka.exe
O4 - HKLM\..\Run: [Ttl] C:\WINDOWS\System32\Trk.exe
O4 - HKLM\..\Run: [Amp] C:\WINDOWS\System32\Nfe.exe
O4 - HKLM\..\Run: [Prv] C:\WINDOWS\Dor.exe
O4 - HKLM\..\Run: [Nks] C:\WINDOWS\Ctc.exe
O4 - HKLM\..\Run: [Gev] C:\WINDOWS\Mle.exe
O4 - HKLM\..\Run: [Pda] C:\WINDOWS\Kad.exe
O4 - HKLM\..\Run: [Clq] C:\WINDOWS\Sou.exe
O4 - HKLM\..\Run: [Jff] C:\WINDOWS\Ull.exe
O4 - HKLM\..\Run: [Cvg] C:\WINDOWS\System32\Psd.exe
O4 - HKLM\..\Run: [Jfh] C:\WINDOWS\System32\Oki.exe
O4 - HKLM\..\Run: [Vuk] C:\WINDOWS\System32\Hvp.exe
O4 - HKLM\..\Run: [Bmn] C:\WINDOWS\System32\Pcl.exe
O4 - HKLM\..\Run: [Ksi] C:\WINDOWS\Boe.exe
O4 - HKLM\..\Run: [Sqs] C:\WINDOWS\Ffh.exe

O4 - HKCU\..\Run: [Cne] C:\WINDOWS\Dta.exe
O4 - HKCU\..\Run: [Ged] C:\WINDOWS\System32\Tka.exe
O4 - HKCU\..\Run: [Ttl] C:\WINDOWS\System32\Trk.exe
O4 - HKCU\..\Run: [Amp] C:\WINDOWS\System32\Nfe.exe
O4 - HKCU\..\Run: [Prv] C:\WINDOWS\Dor.exe
O4 - HKCU\..\Run: [Nks] C:\WINDOWS\Ctc.exe
O4 - HKCU\..\Run: [Gev] C:\WINDOWS\Mle.exe
O4 - HKCU\..\Run: [Pda] C:\WINDOWS\Kad.exe
O4 - HKCU\..\Run: [Clq] C:\WINDOWS\Sou.exe
O4 - HKCU\..\Run: [Jff] C:\WINDOWS\Ull.exe
O4 - HKCU\..\Run: [Cvg] C:\WINDOWS\System32\Psd.exe
O4 - HKCU\..\Run: [Jfh] C:\WINDOWS\System32\Oki.exe
O4 - HKCU\..\Run: [Vuk] C:\WINDOWS\System32\Hvp.exe
O4 - HKCU\..\Run: [Bmn] C:\WINDOWS\System32\Pcl.exe
O4 - HKCU\..\Run: [Ksi] C:\WINDOWS\Boe.exe
O4 - HKCU\..\Run: [Sqs] C:\WINDOWS\Ffh.exe

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.
Localiza el fichero C:\WINDOWS\Dta.exe y bórralo con KillBox.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 06/03/05, 16:42:25
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Re: Ayuda Con Spyware

Hola de nuevo y perdona las molestias:
Aparentemente funciona todo bien menos el escritorio, que se sigue viendo el mensaje de danger spyware ..... Hemos comprobado que funciona el correo, internet y los programas. solo falla el escritorio (creo), pues si pinchamos con el boton o lo que queremos cambiar desde configurar no podemos.

Aquí esta mi log:

-------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:36:11, on 6/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\Glq.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
C:\hijackthis\HijackThis.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\AVERTV2K\QuickTV.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jccm.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\Glq.exe
O4 - HKLM\..\Run: [Qeb] C:\WINDOWS\Kqn.exe
O4 - HKLM\..\Run: [Hsr] C:\WINDOWS\System32\Bot.exe
O4 - HKLM\..\Run: [Tlm] C:\WINDOWS\Uao.exe
O4 - HKLM\..\Run: [Avj] C:\WINDOWS\Ard.exe
O4 - HKLM\..\Run: [Van] C:\WINDOWS\Koe.exe
O4 - HKLM\..\Run: [Mff] C:\WINDOWS\System32\Ipt.exe
O4 - HKLM\..\Run: [Jkk] C:\WINDOWS\System32\Frl.exe
O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\System32\Uud.exe
O4 - HKCU\..\Run: [Rcps] C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\hijackthis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\Glq.exe
O4 - HKCU\..\Run: [Qeb] C:\WINDOWS\Kqn.exe
O4 - HKCU\..\Run: [Hsr] C:\WINDOWS\System32\Bot.exe
O4 - HKCU\..\Run: [Tlm] C:\WINDOWS\Uao.exe
O4 - HKCU\..\Run: [Avj] C:\WINDOWS\Ard.exe
O4 - HKCU\..\Run: [Van] C:\WINDOWS\Koe.exe
O4 - HKCU\..\Run: [Mff] C:\WINDOWS\System32\Ipt.exe
O4 - HKCU\..\Run: [Jkk] C:\WINDOWS\System32\Frl.exe
O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\System32\Uud.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Borrar Caché de Traducción - C:\Archivos de programa\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Opciones - C:\Archivos de programa\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Registrar - C:\Archivos de programa\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: &Traducir - C:\Archivos de programa\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: Buscar &Actualizaciones - C:\Archivos de programa\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traducir Todos los &Marcos - C:\Archivos de programa\Systran\Premium\menuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {677A6864-6AAE-4F0E-A835-7A3EA71E9BB9} (webchat.wclinux) - http://www.webchat.com.es/html/downloads/wclinux.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{95E952E4-251B-4AE1-ADA4-3CF3814E07A6}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
----------------------------
Si no es molestia y puedes ayudanos. Y de todas formas muchas gracias
Responder Con Cita
  post #8  
Antiguo 06/03/05, 18:00:07
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Ayuda Con Spyware

Antes de seguir con pasos de HijackThis, me huelo que tienes un virus o similar (el W32.HLLW.Gaobot.gen concretamente).
Escanea el sistema con un Antivirus on-line, sigue estos pasos:
http://www.forospyware.com/announcement.php?f=12
Aquí tienes una herramienta para el caso de que se trate del W32.HLLW.Gaobot.gen: http://www.symantec.com/region/mx/te...oval.tool.html

Luego de todo eso:

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

C:\WINDOWS\Glq.exe

O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\Glq.exe
O4 - HKLM\..\Run: [Qeb] C:\WINDOWS\Kqn.exe
O4 - HKLM\..\Run: [Hsr] C:\WINDOWS\System32\Bot.exe
O4 - HKLM\..\Run: [Tlm] C:\WINDOWS\Uao.exe
O4 - HKLM\..\Run: [Avj] C:\WINDOWS\Ard.exe
O4 - HKLM\..\Run: [Van] C:\WINDOWS\Koe.exe
O4 - HKLM\..\Run: [Mff] C:\WINDOWS\System32\Ipt.exe
O4 - HKLM\..\Run: [Jkk] C:\WINDOWS\System32\Frl.exe
O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\System32\Uud.exe

O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\Glq.exe
O4 - HKCU\..\Run: [Qeb] C:\WINDOWS\Kqn.exe
O4 - HKCU\..\Run: [Hsr] C:\WINDOWS\System32\Bot.exe
O4 - HKCU\..\Run: [Tlm] C:\WINDOWS\Uao.exe
O4 - HKCU\..\Run: [Avj] C:\WINDOWS\Ard.exe
O4 - HKCU\..\Run: [Van] C:\WINDOWS\Koe.exe
O4 - HKCU\..\Run: [Mff] C:\WINDOWS\System32\Ipt.exe
O4 - HKCU\..\Run: [Jkk] C:\WINDOWS\System32\Frl.exe
O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\System32\Uud.exe

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.
Localiza y elimina los siguientes ficheros:

C:\WINDOWS\Glq.exe
C:\WINDOWS\Kqn.exe
C:\WINDOWS\System32\Bot.exe
C:\WINDOWS\Uao.exe
C:\WINDOWS\Ard.exe
C:\WINDOWS\Koe.exe
C:\WINDOWS\System32\Ipt.exe
C:\WINDOWS\System32\Frl.exe
C:\WINDOWS\System32\Uud.exe

(Si no se dejan, prueba con KillBox).

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia, nos dejas otro log y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 06/03/05, 18:48:54
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Re: Ayuda Con Spyware

Ya he hecho lo que me mandaste hacer. Este es mi log ahora:

----------------------------
Logfile of HijackThis v1.99.1
Scan saved at 23:45:44, on 6/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\System32\Uog.exe
C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
C:\hijackthis\HijackThis.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\AVERTV2K\QuickTV.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jccm.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Gbe] C:\WINDOWS\System32\Uog.exe
O4 - HKLM\..\Run: [Emk] C:\WINDOWS\System32\Sdc.exe
O4 - HKLM\..\Run: [Mgp] C:\WINDOWS\Rta.exe
O4 - HKLM\..\Run: [Ueo] C:\WINDOWS\System32\Eag.exe
O4 - HKLM\..\Run: [Hmg] C:\WINDOWS\Vhl.exe
O4 - HKLM\..\Run: [Gbk] C:\WINDOWS\System32\Cks.exe
O4 - HKLM\..\Run: [Upi] C:\WINDOWS\System32\Uap.exe
O4 - HKCU\..\Run: [Rcps] C:\Documents and Settings\WinXPPro\Datos de programa\tned.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\hijackthis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Gbe] C:\WINDOWS\System32\Uog.exe
O4 - HKCU\..\Run: [Emk] C:\WINDOWS\System32\Sdc.exe
O4 - HKCU\..\Run: [Mgp] C:\WINDOWS\Rta.exe
O4 - HKCU\..\Run: [Ueo] C:\WINDOWS\System32\Eag.exe
O4 - HKCU\..\Run: [Hmg] C:\WINDOWS\Vhl.exe
O4 - HKCU\..\Run: [Gbk] C:\WINDOWS\System32\Cks.exe
O4 - HKCU\..\Run: [Upi] C:\WINDOWS\System32\Uap.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Borrar Caché de Traducción - C:\Archivos de programa\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Opciones - C:\Archivos de programa\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Registrar - C:\Archivos de programa\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: &Traducir - C:\Archivos de programa\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: Buscar &Actualizaciones - C:\Archivos de programa\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traducir Todos los &Marcos - C:\Archivos de programa\Systran\Premium\menuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Archivos de programa\Systran\Premium\MenuRegister.html
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {677A6864-6AAE-4F0E-A835-7A3EA71E9BB9} (webchat.wclinux) - http://www.webchat.com.es/html/downloads/wclinux.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{95E952E4-251B-4AE1-ADA4-3CF3814E07A6}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
----------------------------
Muchas gracias, os lo agradezco, y por favor, volver a contestarme
Responder Con Cita
  post #10  
Antiguo 11/03/05, 17:04:53
Usuario
 
Registrado: mar 2005
Ubicación: españa
Mensajes: 8
Re: Ayuda Con Spyware

He podido comprobar que lo que me aparece en el escritorio es un archivo .html que esta en C:/WINDOWS/desktop.html. ¿Qué hago? ¿Borro ese archivo? ¿Qué pasará si lo borro? ¿Se me verá el fondo que yo tenía puesto? ¿Y qué pasará si lo modifico?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 09:37:52.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31