Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 31/01/08, 19:28:18
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 5
Barra inicio

Hola, desde hace unas semanas que tengo este problema y no eh podido solucionar el asunto!..
Todo empezo mas o menos cuando tenia el AntiVirus Panda, pero lo desinstale ya que se demoraba demasiado pero demasiado! en inicar una sesion del PC, entonces instale el Avast que me recomendaron, y ahí empezo todo, despues como era mucho lo desinstale y puse el AVG, pero a pesar de eso no se soluciono..
Bueno lo que pasa es de repente estoy de lo mas bien en el PC cuando de repente se congela la barra inicio, todas las ventanas abiertas funcionan bien, pero no puedo abrir nada cuando esto pasa. como ultimamente e estado usando mucho el Word cuando se congela la barra inicio a la vez si le hago click a guardar se congela el word, o alguna otra aplicacion, pero la mayoria de las veces es el word, entonces tengo que reeiniciar por que como que el PC empieza a Congelarse de a poco. tengo el Antivirus AVG y siempre escanea solo todos los dias y no encuentra ningun virus, pero tengo el Arovax AntiSpyware y me encuentra 3 cosas raras, los dos primeros son de algo llamado WinHound.com, que parece que es un programa, pero nunca lo e instalado, por eso se me hace curioso que este ahí, ademas que no esta en Panel de control/Quitar programas y tampoco esta en "Archivos de Programa" entonces no se como borrarlo porque cuando le doy con el AntiSpyware al "Clean" me vuelven a aparecer igual al escanear denuevo...
El 3ero que me encuentra, es un archivo dll llamado "awtuspn.dll" y no tengo idea de lo que es y al lado me dice "UNKNOW" y si le intento poner "Clean" me dice que puede ser peligroso para el sistema!.
Bueno yo no se si sera producido esto de la Barra inicio por ese WinHound o por alguna otra cosa...
lo otro es que el tiempo es variado, a veces se congela la barra cada vez que reeinicio o si no no se congela en dias, como por ejemplo ahora desde hace dos dias que no se congelaba y andaba muy bien el PC, pero ahora volvio y as fuerte que los otros dias!...

Bueno aqui dejo mi Log.

Logfile of HijackThis v1.99.1
Scan saved at 21:24:59, on 31/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Arovax AntiSpyware\ArovaxAntiSpyware.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Last.fm\LastFMHelper.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Paolo\Escritorio\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - C:\WINDOWS\System32\wusavlxm.dll (file missing)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing)
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\
O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing)
O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 02/02/08, 13:41:28
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: Barra inicio

Hola, te doy la bienvenida al foro, la versión de Hijackthis que estás usando está obsoleta por lo que te recomiendo que descargues e instales la versión 2 Final de Hijackthis y pegues un nuevo log tras seguir estos pasos:

- Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro

- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis pero de la versión 2 y nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 02/02/08, 15:03:09
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 5
Re: Barra inicio

Okay!, lo que pasa es que la version final del Hijackthis, no me instalaba esa vez!, pero ahora si se instalo y aqui esta el nuevo Log, y ahora haré lo que me dijiste!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:00:55, on 02-02-2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Last.fm\LastFMHelper.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com
O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - C:\WINDOWS\System32\wusavlxm.dll (file missing)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing)
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Archivos de programa\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NoAdware5] "C:\Archivos de programa\NoAdware5.0\NoAdware5.exe" :Min:
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe
O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O15 - Trusted Zone: *.musicmatch.com
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab
O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing)
O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O24 - Desktop Component 0: (no name) - http://soul.society.free.fr/images/wallpapers/rukia_by_soul_society.jpg

--
End of file - 7693 bytes

Última edición por Ninette fecha: 02/02/08 a las 15:06:48.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 02/02/08, 16:55:47
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: Barra inicio

La idea era realizar los pasos que te indiqué antes de pegar el nuevo log, pero bueno ya que lo pegaste sigue estos pasos:

a) Ve a INICIO-->EJECUTAR--> y escribes NET STOP "DomainService" y presionas la tecla Enter.

b) Ve a Inicio-->Ejecutar--> y escribe sc delete "DomainService" y presionas la tecla Enter.

1.- Apaga el "Restaurar Sistema"

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo Seguro

4.- Cierra todos los programas, ejecuta HijackThis y dale a estas entradas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing)

O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing)

O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing)

O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing)

O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)

O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing)

O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file)

O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing)

5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:

C:\WINDOWS\System32\ywwhgphn.exe

6.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

7.- Descarga el Super Antispyware y realiza un escaneo con el.

8.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

9.- Deshaz los pasos 1 y 2.

De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 02/02/08, 18:04:51
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 5
Re: Barra inicio

Si perdon por eso! es que lo ley apurada y no entendi bien, pero despues lo hize y recien termine así que aqui esta el nuevo Log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:03:50, on 02-02-2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Last.fm\LastFMHelper.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com
O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - (no file)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Archivos de programa\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NoAdware5] "C:\Archivos de programa\NoAdware5.0\NoAdware5.exe" :Min:
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe
O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O15 - Trusted Zone: *.musicmatch.com
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing)
O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O24 - Desktop Component 0: (no name) - http://soul.society.free.fr/images/wallpapers/rukia_by_soul_society.jpg

--
End of file - 7471 bytes
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 03/02/08, 20:48:21
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: Barra inicio

El log está practicamente igual sigue estos pasos:

- Descarga y ejecuta la herramienta Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

- Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro

- Descarga la herramienta ComboFix y guárdala en tu escritorio.
Haz doble clic en el archivo combofix.exe y sigue los avisos.
Cuando termine este generará un reporte que tendrías que pegar en este mismo mensaje.

Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Reinicia y nos cuentas los resultados. junto con un nuevo reporte de ComboFix.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 04/02/08, 14:46:45
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 5
Re: Barra inicio

Gracias, Termine de hacer todo lo que me dijiste y aquí esta el Reporte de ComboFix, una cosa eso si, cuando paso el Ewido Online, me encuentra muchos archivos WinHound y cuando coloco que me los borre no los borra x_x, lo e intentado 3 veces y no pasa nada, ahora si es que igual mejoro eso de la Barra Inicio tendria que esperar un tiempo, por que aveces no se congela en un par dias.

ComboFix 08-02.03.1 - Leonardo 2008-02-04 16:19:15.2 - NTFSx86 NETWORK
Microsoft Windows XP Professional 5.1.2600.0.1252.1.3082.18.104 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Escritorio\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\Archivos de programa\inetget2
C:\Archivos de programa\Insider
C:\Archivos de programa\winupdates
C:\Archivos de programa\winupdates\a.zip
C:\Documents And Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents And Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\b122.exe.bin
C:\WINDOWS\msskinner
C:\WINDOWS\msskinner\msbackup.dat
C:\WINDOWS\system32\amwvjasa.ini
C:\WINDOWS\system32\asfxavfl.dll
C:\WINDOWS\system32\backgrd.jpg
C:\WINDOWS\system32\bthnlyfi.ini
C:\WINDOWS\system32\cfgvvapi.ini
C:\WINDOWS\system32\dfpqplfo.ini
C:\WINDOWS\system32\dtbfbpnp.ini
C:\WINDOWS\system32\ghhkj.ini2
C:\WINDOWS\system32\ghhkj.tmp
C:\WINDOWS\system32\hndxxido.ini
C:\WINDOWS\system32\kfpjkydv.ini
C:\WINDOWS\system32\kr_done1
C:\WINDOWS\system32\lyipfrno.ini
C:\WINDOWS\system32\nyprp.dat
C:\WINDOWS\system32\plibxulu.ini
C:\WINDOWS\system32\ppprbjcv.ini
C:\WINDOWS\system32\puqghmmt.ini
C:\WINDOWS\system32\sssunrjx.ini
C:\WINDOWS\system32\sssunrjx.ini2
C:\WINDOWS\system32\sssunrjx.tmp
C:\WINDOWS\tmlpcert2007

.
(((((((((((((((((( Archivos creados desde 2008-01-04 - 2008-02-04 )))))))))))))))))))))))))))))))))
.

2008-02-04 12:33 . 2008-02-04 12:33 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2008-02-02 18:20 . 2008-02-02 18:21 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-02 18:06 . 2008-02-02 18:06 <DIR> d-------- C:\Documents And Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\SUPERAntiSpyware.com
2008-02-02 17:08 . 2008-02-02 17:08 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-02-02 17:07 . 2008-02-04 12:58 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-02-02 17:06 . 2008-02-02 17:06 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-02-02 17:00 . 2008-02-02 17:00 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-01-22 15:15 . 2008-01-22 15:15 <DIR> d-------- C:\8d0b868368818ec2606cd6481a82
2008-01-22 14:46 . 2001-08-23 07:00 116,736 --a------ C:\WINDOWS\system32\dpcdll.dll.wga
2008-01-22 14:46 . 2001-08-24 06:00 33,503 --a------ C:\WINDOWS\system32\EULA.TXT.wga
2008-01-22 14:46 . 2001-08-23 07:00 27,136 --a------ C:\WINDOWS\system32\pidgen.dll.wga
2008-01-22 14:46 . 2008-01-22 14:46 12,922 --a------ C:\WINDOWS\system32\wpa.bak
2008-01-18 18:06 . 2008-02-04 08:51 <DIR> d-------- C:\Documents And Settings\Paolo\Datos de programa\AVG7
2008-01-17 21:29 . 2008-02-04 12:19 <DIR> d-------- C:\Documents And Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\AVG7
2008-01-17 21:23 . 2008-01-17 21:23 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\Arovax
2008-01-17 19:25 . 2008-01-17 19:25 <DIR> d-------- C:\Documents And Settings\LocalService\Datos de programa\AVG7
2008-01-17 19:23 . 2008-01-17 19:23 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\Grisoft
2008-01-17 19:23 . 2008-01-22 15:06 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\avg7
2008-01-17 17:34 . 2008-01-17 18:52 <DIR> d-------- C:\Archivos de programa\NoAdware5.0
2008-01-17 12:04 . 2008-01-17 12:04 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\ESET
2008-01-17 10:59 . 2008-01-17 13:12 <DIR> d-------- C:\Archivos de programa\Eset
2008-01-15 11:18 . 2004-08-19 13:37 950,272 --a------ C:\WINDOWS\system32\ltimg14N.dll
2008-01-15 11:18 . 2005-03-02 19:57 834,048 --a------ C:\WINDOWS\system32\xwpdlx20.ocx
2008-01-15 11:18 . 2004-08-23 17:56 495,616 --a------ C:\WINDOWS\system32\ltkrn14N.dll
2008-01-15 11:18 . 2004-08-12 13:33 299,008 --a------ C:\WINDOWS\system32\LTDIS14N.dll
2008-01-15 11:18 . 2004-08-19 13:37 282,624 --a------ C:\WINDOWS\system32\ltefx14N.dll
2008-01-15 11:18 . 2004-08-19 13:37 167,936 --a------ C:\WINDOWS\system32\ltfil14N.DLL
2008-01-14 18:01 . 2008-01-15 09:36 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\IconTweaker
2008-01-14 18:01 . 2008-01-15 09:51 <DIR> d-------- C:\Archivos de programa\IconTweaker
2008-01-14 11:08 . 2008-01-14 11:08 <DIR> d-------- C:\Archivos de programa\Stardock
2008-01-14 10:33 . 2004-08-04 14:00 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-01-12 15:02 . 2008-01-12 15:02 <DIR> d---s---- C:\Documents And Settings\Paolo\UserData
2008-01-07 10:38 . 2008-01-07 10:54 <DIR> d-------- C:\Archivos de programa\SoftLogica

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-02-02 00:44 --------- d-----w C:\Archivos de programa\Programas Bajados
2008-01-26 01:17 --------- d-----w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\MEGAUPLOADTOOLBAR
2008-01-25 21:42 --------- d-----w C:\Documents and Settings\Paolo\Datos de programa\MEGAUPLOADTOOLBAR
2008-01-17 20:26 --------- d-----w C:\Archivos de programa\Archivos comunes\Panda Software
2008-01-09 19:51 --------- d-----w C:\Archivos de programa\Last.fm
2008-01-09 12:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-03 16:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-01-02 13:07 --------- d-----w C:\Archivos de programa\Alwil Software
2008-01-02 12:39 --------- d-----w C:\Archivos de programa\Winamp
2008-01-02 12:12 142,848 --sha-w C:\Archivos de programa\Thumbs.db
2008-01-02 12:05 809 ----a-w C:\Archivos de programa\INSTALL.LOG
2008-01-02 01:49 --------- d-----w C:\Archivos de programa\VideoLAN
2007-12-26 21:42 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-12-26 21:42 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2007-12-22 12:49 --------- d-----w C:\Documents and Settings\Paolo\Datos de programa\MSN6
2007-12-20 11:25 --------- d-----w C:\Archivos de programa\MegauploadToolbar
2007-12-15 21:22 --------- d-----w C:\Documents and Settings\Invitado\Datos de programa\MSN6
2007-07-02 03:08 79,048 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\GDIPFONTCACHEV1.DAT
2007-05-31 17:44 379 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb41.dat
2007-04-01 12:52 177,152 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb2066.dat
2007-04-01 12:52 151 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb844.dat
2007-04-01 12:52 13,046 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb463.dat
2007-04-01 12:52 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5811.dat
2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb7177.dat
2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5867.dat
2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5477.dat
2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb2554.dat
2006-10-31 16:05 6,144 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb1869.dat
2006-03-12 16:51 10,340 ---ha-w C:\Documents And Settings\All Users\Datos de programa\index0.dat
2005-02-13 21:04 476 ----a-w C:\Archivos de programa\USUARIO01.INI
2005-02-13 21:04 100 ----a-w C:\Archivos de programa\cgmwin.usr
2005-02-13 20:59 72 ----a-w C:\Archivos de programa\cgmwin.ini
2004-05-19 17:56 266 --sh--w C:\Archivos de programa\desktop.ini
2004-05-19 17:56 11,274 ---ha-w C:\Archivos de programa\folder.htt
2004-03-23 13:12 16,010 ---ha-w C:\Archivos de programa\PersonalConta.GID
2004-03-22 21:07 790,528 ----a-w C:\Archivos de programa\PHOTOED.EXE
2004-01-07 20:49 873,544 ----a-w C:\Archivos de programa\DirectX9-KB819696-x86-ESN.exe
2004-01-07 17:57 493,896 ----a-w C:\Archivos de programa\ie6setup.exe
2001-12-22 22:09 110,456 ----a-w C:\Archivos de programa\logo.bmp
2001-09-21 13:23 366 -c--a-w C:\Archivos de programa\about.txt
2001-09-21 13:22 8,760 ----a-w C:\Archivos de programa\productinfo.rtf
2001-03-15 14:59 59,732 ----a-w C:\Archivos de programa\FPTutor003.jpg
2001-03-15 14:59 3,299 ----a-w C:\Archivos de programa\FPTutor002.gif
2001-03-15 14:59 27,339 ----a-w C:\Archivos de programa\FPTutor005.jpg
2001-03-15 14:59 26,117 ----a-w C:\Archivos de programa\FPTutor001.jpg
2001-03-15 14:59 2,403 ----a-w C:\Archivos de programa\czlogo.gif
2001-03-15 14:59 18,943 ----a-w C:\Archivos de programa\FPTutor004.jpg
2001-03-15 14:59 17,911 ----a-w C:\Archivos de programa\czbanner.gif
2001-03-15 14:59 15,368 ----a-w C:\Archivos de programa\FPTutor006.jpg
1998-05-15 23:01 8,562 ----a-w C:\Archivos de programa\right.wav
1998-05-15 23:01 7,754 ----a-w C:\Archivos de programa\wrong.wav
1996-12-17 03:00 1,758 ----a-w C:\Archivos de programa\skipped.wav
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\shelliconoverlayidentifiers\JP EG]
@={40DAD1B9-DDCF-4A31-A5D3-A03BC8881370}

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-24 06:00 13312]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2006-07-15 07:34 1212928]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2003-04-14 20:30 1491216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-12-27 14:49 185896]
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-01-18 09:38 579072]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-24 06:00 13312]
"Symantec NetDriver Monitor"="C:\ARCHIV~1\SYMNET~1\SNDMon.exe" [ ]
"AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-01-17 19:24 219136]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, msnsspc.dll, digest.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
C:\Archivos de programa\Programas Bajados\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ofyrwb]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shareaza]
C:\Archivos de programa\Shareaza\Shareaza.exe

S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\System32\DRIVERS\ShlDrv51.sys []
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\System32\DRIVERS\PavProc.sys []
S3 C-Dilla;C-Dilla;C:\WINDOWS\System32\drivers\CDANT.SYS [2001-09-10 20:09]

*Newly Created Service* - IPNAT
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-04 16:27:04
Windows 5.1.2600 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\wdfmgr.exe
.
************************************************** ************************
.
Tiempo completado: 2008-02-04 16:34:50 - machine was rebooted [Leonardo]
ComboFix-quarantined-files.txt 2008-02-04 19:34:42
.
2008-01-09 22:16:33 --- E O F ---
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 04/02/08, 15:06:49
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: Barra inicio

Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC. Para terminar solo te quedaría quitar CF de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:



Esto realizara las siguientes tareas:

  • Se borraran:
    • ComboFix: sus archivos y carpetas.
    • VundoFix: copias de seguridad (si está presente)
    • La carpeta C:\Deckard (si está presente)
    • La carpeta C: _OtMoveIt (si está presente)
  • Restablece la configuración del reloj.
  • Ocultar extensiones de archivo (si es necesario.)
  • Oculta los archivos que estaban ocultos
  • Reactiva el "Restaurar Sistema"

Desinstala el NoAdware ya que forma parte de los Antispywares NO confiables

Reinicia la máquina y verifica si Ewido aún encuentra infecciones.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 05/02/08, 20:13:53
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 5
Re: Barra inicio

Hice todo lo que me as indicado, pero sabes u_u aun así sique pasando! y eso del WinHound que me encuentra el Ewido no se borra nunca! ya al precer debe ser por eso que la Barra se congela! pero yo ya ni idea!, es mas ahora recien se congelo!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 05/02/08, 21:40:20
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: Barra inicio

Pega el reporte de Ewido para ver que es lo que está detectando.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
bloqueo de antivirus y inicio modo seguro apastor Foro de Virus y Spywares 7 01/02/08 18:30:21
ayuda, no aparece ni el escritorio ni la barra de menu expulsado Foro de Windows 0 31/01/08 14:34:28




Todas las horas son GMT -4. La hora es 17:07:41.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 14