![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Eliminé el spysheriff, pero quedaron algunas cosas... Eliminé el spysheriff de acuerdo a las instrucciones publicadas en el foro, pero aún quedaron rastros de este virus: -La página de inicio sigue siendo "about:blank" con el logo de internet explorer -Cuando en el goggle busco algo relacionado con spysheriff, emerge una ventana con título "search: spysheriff". -de vez en cuando, me aparece un cuadro que dice algo como que "el servidor se seguridad de windows ha encontrado....", pero en inglés (como si fuera un mensaje del wndows) Además, en los procesos abiertos, hay algunos que no había visto antes, y hay uno que, al cerrarlo, aparece nuevamente. el archivo es: skdro.exe por favor, ayudenme!!!!!!! aquí esta el archivo log: Logfile of HijackThis v1.99.1 Scan saved at 2:27:37 PM, on 15-10-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\STDSB.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\WINDOWS\system32\apixt32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\sdkro.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cffui.dll/sp.html#17702 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cffui.dll/sp.html#17702 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {D4A73795-115C-35C2-E903-9D8423062AAF} - C:\WINDOWS\d3ne32.dll O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [VTPreset] VTPreset.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [sdkhf.exe] C:\WINDOWS\sdkhf.exe O4 - HKLM\..\Run: [winnm32.exe] C:\WINDOWS\winnm32.exe O4 - HKLM\..\Run: [apixt32.exe] C:\WINDOWS\system32\apixt32.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SNInstall] C:\DOCUME~1\Renato\CONFIG~1\Temp\19.tmp O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: style32 - C:\WINDOWS\ O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\sdkro.exe O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe |
![]() | ![]() |
| ||||
| Re: Eliminé el spysheriff, pero quedaron algunas cosas... Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta HijackThis con todos los programas cerrados y dale FIX: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cffui.dll/sp.html#17702 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cffui.dll/sp.html#17702 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cffui.dll/sp.html#17702 R3 - Default URLSearchHook is missing O2 - BHO: Class - {D4A73795-115C-35C2-E903-9D8423062AAF} - C:\WINDOWS\d3ne32.dll O4 - HKLM\..\Run: [sdkhf.exe] C:\WINDOWS\sdkhf.exe O4 - HKLM\..\Run: [winnm32.exe] C:\WINDOWS\winnm32.exe O4 - HKLM\..\Run: [apixt32.exe] C:\WINDOWS\system32\apixt32.exe O4 - HKCU\..\Run: [SNInstall] C:\DOCUME~1\Renato\CONFIG~1\Temp\19.tmp O20 - Winlogon Notify: style32 - C:\WINDOWS\ O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\sdkro.exe 5) Busca y elimina estos archivos: C:\WINDOWS\system32\apixt32.exe C:\WINDOWS\system32\sdkro.exe C:\WINDOWS\cffui.dll C:\WINDOWS\d3ne32.dll C:\WINDOWS\sdkhf.exe C:\WINDOWS\winnm32.exe Para archivos que no se dejen eliminar usa KillBox 6) Ejecuta CWShredder 2.16 y dale al botón Fix. 7) Reinicia normal y finaliza con estos pasos: - Pasa al Ewido Online - Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. - Elimina cookies y temporales con Disk Cleaner y vacía la papelera. Vuelve a reiniciar y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| por que el SpySheriff ataco mi pc. - (Solucionado) | juankfo | Temas Solucionados | 8 | 08/12/05 08:37:43 |
| Messenger Plus 3! Spyware ?? | ElPiedra | Últimas Noticias | 124 | 07/12/05 18:41:25 |
| No consigo sacar el Spysheriff | Ana L. Munguia | Foro Oficial de HijackThis en español | 1 | 01/08/05 05:58:15 |
| La PC pero principalmente su disco rígido se vuelve loco a los 7min de iniciado el SO | Davo_uy | Foro Oficial de HijackThis en español | 4 | 21/05/05 15:20:43 |
| El seguido el tutorial pero no se me limpia - [solucionado] | capilla | Temas Solucionados | 2 | 10/05/05 05:35:29 |