![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Barra inicio Hola, desde hace unas semanas que tengo este problema y no eh podido solucionar el asunto!.. Todo empezo mas o menos cuando tenia el AntiVirus Panda, pero lo desinstale ya que se demoraba demasiado pero demasiado! en inicar una sesion del PC, entonces instale el Avast que me recomendaron, y ahí empezo todo, despues como era mucho lo desinstale y puse el AVG, pero a pesar de eso no se soluciono.. Bueno lo que pasa es de repente estoy de lo mas bien en el PC cuando de repente se congela la barra inicio, todas las ventanas abiertas funcionan bien, pero no puedo abrir nada cuando esto pasa. como ultimamente e estado usando mucho el Word cuando se congela la barra inicio a la vez si le hago click a guardar se congela el word, o alguna otra aplicacion, pero la mayoria de las veces es el word, entonces tengo que reeiniciar por que como que el PC empieza a Congelarse de a poco. tengo el Antivirus AVG y siempre escanea solo todos los dias y no encuentra ningun virus, pero tengo el Arovax AntiSpyware y me encuentra 3 cosas raras, los dos primeros son de algo llamado WinHound.com, que parece que es un programa, pero nunca lo e instalado, por eso se me hace curioso que este ahí, ademas que no esta en Panel de control/Quitar programas y tampoco esta en "Archivos de Programa" entonces no se como borrarlo porque cuando le doy con el AntiSpyware al "Clean" me vuelven a aparecer igual al escanear denuevo... El 3ero que me encuentra, es un archivo dll llamado "awtuspn.dll" y no tengo idea de lo que es y al lado me dice "UNKNOW" y si le intento poner "Clean" me dice que puede ser peligroso para el sistema!. Bueno yo no se si sera producido esto de la Barra inicio por ese WinHound o por alguna otra cosa... lo otro es que el tiempo es variado, a veces se congela la barra cada vez que reeinicio o si no no se congela en dias, como por ejemplo ahora desde hace dos dias que no se congelaba y andaba muy bien el PC, pero ahora volvio y as fuerte que los otros dias!... Bueno aqui dejo mi Log. Logfile of HijackThis v1.99.1 Scan saved at 21:24:59, on 31/01/2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Arovax AntiSpyware\ArovaxAntiSpyware.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Last.fm\LastFMHelper.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\Paolo\Escritorio\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - C:\WINDOWS\System32\wusavlxm.dll (file missing) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing) O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing) O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\ O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing) O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing) O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) |
![]() | ![]() |
| ||||
| Re: Barra inicio Hola, te doy la bienvenida al foro, la versión de Hijackthis que estás usando está obsoleta por lo que te recomiendo que descargues e instales la versión 2 Final de Hijackthis y pegues un nuevo log tras seguir estos pasos: - Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro - Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. - Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis pero de la versión 2 y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Barra inicio Okay!, lo que pasa es que la version final del Hijackthis, no me instalaba esa vez!, pero ahora si se instalo y aqui esta el nuevo Log, y ahora haré lo que me dijiste! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:00:55, on 02-02-2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Archivos de programa\Last.fm\LastFMHelper.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\MSN Messenger\livecall.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - C:\WINDOWS\System32\wusavlxm.dll (file missing) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing) O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing) O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\Nicole\Mis documentos\Winamp\winampa.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Archivos de programa\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NoAdware5] "C:\Archivos de programa\NoAdware5.0\NoAdware5.exe" :Min: O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O15 - Trusted Zone: *.musicmatch.com O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing) O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing) O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) O24 - Desktop Component 0: (no name) - http://soul.society.free.fr/images/wallpapers/rukia_by_soul_society.jpg -- End of file - 7693 bytes Última edición por Ninette fecha: 02/02/08 a las 15:06:48. |
![]() | ![]() |
| ||||
| Re: Barra inicio La idea era realizar los pasos que te indiqué antes de pegar el nuevo log, pero bueno ya que lo pegaste sigue estos pasos: a) Ve a INICIO-->EJECUTAR--> y escribes NET STOP "DomainService" y presionas la tecla Enter. b) Ve a Inicio-->Ejecutar--> y escribe sc delete "DomainService" y presionas la tecla Enter. 1.- Apaga el "Restaurar Sistema" 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale a estas entradas: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\System32\SearchTool\nsh18D.dll (file missing) O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\System32\SmartShopper\SmartShopper0.dll (file missing) O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\awtuspn.dll (file missing) O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user') O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing) O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file) O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing) 5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos: C:\WINDOWS\System32\ywwhgphn.exe 6.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. 7.- Descarga el Super Antispyware y realiza un escaneo con el. 8.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 9.- Deshaz los pasos 1 y 2. De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Barra inicio Si perdon por eso! es que lo ley apurada y no entendi bien, pero despues lo hize y recien termine así que aqui esta el nuevo Log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:03:50, on 02-02-2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\Last.fm\LastFMHelper.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\MSN Messenger\livecall.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.emol.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.emol.com O2 - BHO: {f7470735-4c13-a098-4c24-634422721b33} - {33b12722-4436-42c4-890a-31c45370747f} - (no file) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - (no file) O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Archivos de programa\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NoAdware5] "C:\Archivos de programa\NoAdware5.0\NoAdware5.exe" :Min: O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents And Settings\Nicole\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O15 - Trusted Zone: *.musicmatch.com O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://200.6.78.153/tsweb/msrdp.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab O16 - DPF: {F773E7B2-62A9-4524-9109-87D2F0BEFAA4} (ChessControl Class) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab56961.cab O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: awtuspn - awtuspn.dll (file missing) O21 - SSODL: Adobe Photoshop 7.0 - {7E5B792B-7D9C-007A-EDEE-64A393799316} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ywwhgphn.exe (file missing) O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) O24 - Desktop Component 0: (no name) - http://soul.society.free.fr/images/wallpapers/rukia_by_soul_society.jpg -- End of file - 7471 bytes |
![]() | ![]() |
| ||||
| Re: Barra inicio El log está practicamente igual sigue estos pasos: - Descarga y ejecuta la herramienta Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. - Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro - Descarga la herramienta ComboFix y guárdala en tu escritorio. Haz doble clic en el archivo combofix.exe y sigue los avisos. Cuando termine este generará un reporte que tendrías que pegar en este mismo mensaje. Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto. Reinicia y nos cuentas los resultados. junto con un nuevo reporte de ComboFix. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Barra inicio Gracias, Termine de hacer todo lo que me dijiste y aquí esta el Reporte de ComboFix, una cosa eso si, cuando paso el Ewido Online, me encuentra muchos archivos WinHound y cuando coloco que me los borre no los borra x_x, lo e intentado 3 veces y no pasa nada, ahora si es que igual mejoro eso de la Barra Inicio tendria que esperar un tiempo, por que aveces no se congela en un par dias. ComboFix 08-02.03.1 - Leonardo 2008-02-04 16:19:15.2 - NTFSx86 NETWORK Microsoft Windows XP Professional 5.1.2600.0.1252.1.3082.18.104 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Previous Run ------- . C:\Archivos de programa\inetget2 C:\Archivos de programa\Insider C:\Archivos de programa\winupdates C:\Archivos de programa\winupdates\a.zip C:\Documents And Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat C:\Documents And Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat C:\WINDOWS\b122.exe.bin C:\WINDOWS\msskinner C:\WINDOWS\msskinner\msbackup.dat C:\WINDOWS\system32\amwvjasa.ini C:\WINDOWS\system32\asfxavfl.dll C:\WINDOWS\system32\backgrd.jpg C:\WINDOWS\system32\bthnlyfi.ini C:\WINDOWS\system32\cfgvvapi.ini C:\WINDOWS\system32\dfpqplfo.ini C:\WINDOWS\system32\dtbfbpnp.ini C:\WINDOWS\system32\ghhkj.ini2 C:\WINDOWS\system32\ghhkj.tmp C:\WINDOWS\system32\hndxxido.ini C:\WINDOWS\system32\kfpjkydv.ini C:\WINDOWS\system32\kr_done1 C:\WINDOWS\system32\lyipfrno.ini C:\WINDOWS\system32\nyprp.dat C:\WINDOWS\system32\plibxulu.ini C:\WINDOWS\system32\ppprbjcv.ini C:\WINDOWS\system32\puqghmmt.ini C:\WINDOWS\system32\sssunrjx.ini C:\WINDOWS\system32\sssunrjx.ini2 C:\WINDOWS\system32\sssunrjx.tmp C:\WINDOWS\tmlpcert2007 . (((((((((((((((((( Archivos creados desde 2008-01-04 - 2008-02-04 ))))))))))))))))))))))))))))))))) . 2008-02-04 12:33 . 2008-02-04 12:33 <DIR> d-------- C:\Archivos de programa\FileASSASSIN 2008-02-02 18:20 . 2008-02-02 18:21 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-02-02 18:06 . 2008-02-02 18:06 <DIR> d-------- C:\Documents And Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\SUPERAntiSpyware.com 2008-02-02 17:08 . 2008-02-02 17:08 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-02-02 17:07 . 2008-02-04 12:58 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-02-02 17:06 . 2008-02-02 17:06 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-02-02 17:00 . 2008-02-02 17:00 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-01-22 15:15 . 2008-01-22 15:15 <DIR> d-------- C:\8d0b868368818ec2606cd6481a82 2008-01-22 14:46 . 2001-08-23 07:00 116,736 --a------ C:\WINDOWS\system32\dpcdll.dll.wga 2008-01-22 14:46 . 2001-08-24 06:00 33,503 --a------ C:\WINDOWS\system32\EULA.TXT.wga 2008-01-22 14:46 . 2001-08-23 07:00 27,136 --a------ C:\WINDOWS\system32\pidgen.dll.wga 2008-01-22 14:46 . 2008-01-22 14:46 12,922 --a------ C:\WINDOWS\system32\wpa.bak 2008-01-18 18:06 . 2008-02-04 08:51 <DIR> d-------- C:\Documents And Settings\Paolo\Datos de programa\AVG7 2008-01-17 21:29 . 2008-02-04 12:19 <DIR> d-------- C:\Documents And Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\AVG7 2008-01-17 21:23 . 2008-01-17 21:23 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\Arovax 2008-01-17 19:25 . 2008-01-17 19:25 <DIR> d-------- C:\Documents And Settings\LocalService\Datos de programa\AVG7 2008-01-17 19:23 . 2008-01-17 19:23 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\Grisoft 2008-01-17 19:23 . 2008-01-22 15:06 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\avg7 2008-01-17 17:34 . 2008-01-17 18:52 <DIR> d-------- C:\Archivos de programa\NoAdware5.0 2008-01-17 12:04 . 2008-01-17 12:04 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\ESET 2008-01-17 10:59 . 2008-01-17 13:12 <DIR> d-------- C:\Archivos de programa\Eset 2008-01-15 11:18 . 2004-08-19 13:37 950,272 --a------ C:\WINDOWS\system32\ltimg14N.dll 2008-01-15 11:18 . 2005-03-02 19:57 834,048 --a------ C:\WINDOWS\system32\xwpdlx20.ocx 2008-01-15 11:18 . 2004-08-23 17:56 495,616 --a------ C:\WINDOWS\system32\ltkrn14N.dll 2008-01-15 11:18 . 2004-08-12 13:33 299,008 --a------ C:\WINDOWS\system32\LTDIS14N.dll 2008-01-15 11:18 . 2004-08-19 13:37 282,624 --a------ C:\WINDOWS\system32\ltefx14N.dll 2008-01-15 11:18 . 2004-08-19 13:37 167,936 --a------ C:\WINDOWS\system32\ltfil14N.DLL 2008-01-14 18:01 . 2008-01-15 09:36 <DIR> d-------- C:\Documents And Settings\All Users\Datos de programa\IconTweaker 2008-01-14 18:01 . 2008-01-15 09:51 <DIR> d-------- C:\Archivos de programa\IconTweaker 2008-01-14 11:08 . 2008-01-14 11:08 <DIR> d-------- C:\Archivos de programa\Stardock 2008-01-14 10:33 . 2004-08-04 14:00 351,232 --a------ C:\WINDOWS\system32\winhttp.dll 2008-01-12 15:02 . 2008-01-12 15:02 <DIR> d---s---- C:\Documents And Settings\Paolo\UserData 2008-01-07 10:38 . 2008-01-07 10:54 <DIR> d-------- C:\Archivos de programa\SoftLogica . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-02 00:44 --------- d-----w C:\Archivos de programa\Programas Bajados 2008-01-26 01:17 --------- d-----w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\MEGAUPLOADTOOLBAR 2008-01-25 21:42 --------- d-----w C:\Documents and Settings\Paolo\Datos de programa\MEGAUPLOADTOOLBAR 2008-01-17 20:26 --------- d-----w C:\Archivos de programa\Archivos comunes\Panda Software 2008-01-09 19:51 --------- d-----w C:\Archivos de programa\Last.fm 2008-01-09 12:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-01-03 16:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-01-02 13:07 --------- d-----w C:\Archivos de programa\Alwil Software 2008-01-02 12:39 --------- d-----w C:\Archivos de programa\Winamp 2008-01-02 12:12 142,848 --sha-w C:\Archivos de programa\Thumbs.db 2008-01-02 12:05 809 ----a-w C:\Archivos de programa\INSTALL.LOG 2008-01-02 01:49 --------- d-----w C:\Archivos de programa\VideoLAN 2007-12-26 21:42 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-12-26 21:42 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2007-12-22 12:49 --------- d-----w C:\Documents and Settings\Paolo\Datos de programa\MSN6 2007-12-20 11:25 --------- d-----w C:\Archivos de programa\MegauploadToolbar 2007-12-15 21:22 --------- d-----w C:\Documents and Settings\Invitado\Datos de programa\MSN6 2007-07-02 03:08 79,048 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\GDIPFONTCACHEV1.DAT 2007-05-31 17:44 379 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb41.dat 2007-04-01 12:52 177,152 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb2066.dat 2007-04-01 12:52 151 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb844.dat 2007-04-01 12:52 13,046 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb463.dat 2007-04-01 12:52 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5811.dat 2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb7177.dat 2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5867.dat 2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb5477.dat 2006-12-08 23:08 0 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb2554.dat 2006-10-31 16:05 6,144 ----a-w C:\Documents and Settings\Leonardo.LEONARDO-LPQ5TM\Datos de programa\internaldb1869.dat 2006-03-12 16:51 10,340 ---ha-w C:\Documents And Settings\All Users\Datos de programa\index0.dat 2005-02-13 21:04 476 ----a-w C:\Archivos de programa\USUARIO01.INI 2005-02-13 21:04 100 ----a-w C:\Archivos de programa\cgmwin.usr 2005-02-13 20:59 72 ----a-w C:\Archivos de programa\cgmwin.ini 2004-05-19 17:56 266 --sh--w C:\Archivos de programa\desktop.ini 2004-05-19 17:56 11,274 ---ha-w C:\Archivos de programa\folder.htt 2004-03-23 13:12 16,010 ---ha-w C:\Archivos de programa\PersonalConta.GID 2004-03-22 21:07 790,528 ----a-w C:\Archivos de programa\PHOTOED.EXE 2004-01-07 20:49 873,544 ----a-w C:\Archivos de programa\DirectX9-KB819696-x86-ESN.exe 2004-01-07 17:57 493,896 ----a-w C:\Archivos de programa\ie6setup.exe 2001-12-22 22:09 110,456 ----a-w C:\Archivos de programa\logo.bmp 2001-09-21 13:23 366 -c--a-w C:\Archivos de programa\about.txt 2001-09-21 13:22 8,760 ----a-w C:\Archivos de programa\productinfo.rtf 2001-03-15 14:59 59,732 ----a-w C:\Archivos de programa\FPTutor003.jpg 2001-03-15 14:59 3,299 ----a-w C:\Archivos de programa\FPTutor002.gif 2001-03-15 14:59 27,339 ----a-w C:\Archivos de programa\FPTutor005.jpg 2001-03-15 14:59 26,117 ----a-w C:\Archivos de programa\FPTutor001.jpg 2001-03-15 14:59 2,403 ----a-w C:\Archivos de programa\czlogo.gif 2001-03-15 14:59 18,943 ----a-w C:\Archivos de programa\FPTutor004.jpg 2001-03-15 14:59 17,911 ----a-w C:\Archivos de programa\czbanner.gif 2001-03-15 14:59 15,368 ----a-w C:\Archivos de programa\FPTutor006.jpg 1998-05-15 23:01 8,562 ----a-w C:\Archivos de programa\right.wav 1998-05-15 23:01 7,754 ----a-w C:\Archivos de programa\wrong.wav 1996-12-17 03:00 1,758 ----a-w C:\Archivos de programa\skipped.wav . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\shelliconoverlayidentifiers\JP EG] @={40DAD1B9-DDCF-4A31-A5D3-A03BC8881370} [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-24 06:00 13312] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2006-07-15 07:34 1212928] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2003-04-14 20:30 1491216] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-12-27 14:49 185896] "AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-01-18 09:38 579072] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-24 06:00 13312] "Symantec NetDriver Monitor"="C:\ARCHIV~1\SYMNET~1\SNDMon.exe" [ ] "AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-01-17 19:24 219136] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr] [HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\securityproviders] SecurityProviders msapsspc.dll, schannel.dll, msnsspc.dll, digest.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] C:\Archivos de programa\Programas Bajados\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ofyrwb] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shareaza] C:\Archivos de programa\Shareaza\Shareaza.exe S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\System32\DRIVERS\ShlDrv51.sys [] S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\System32\DRIVERS\PavProc.sys [] S3 C-Dilla;C-Dilla;C:\WINDOWS\System32\drivers\CDANT.SYS [2001-09-10 20:09] *Newly Created Service* - IPNAT . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-04 16:27:04 Windows 5.1.2600 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\wdfmgr.exe . ************************************************** ************************ . Tiempo completado: 2008-02-04 16:34:50 - machine was rebooted [Leonardo] ComboFix-quarantined-files.txt 2008-02-04 19:34:42 . 2008-01-09 22:16:33 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Barra inicio Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC. Para terminar solo te quedaría quitar CF de la siguiente manera: Esto realizara las siguientes tareas:
Desinstala el NoAdware ya que forma parte de los Antispywares NO confiables Reinicia la máquina y verifica si Ewido aún encuentra infecciones. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Barra inicio Hice todo lo que me as indicado, pero sabes u_u aun así sique pasando! y eso del WinHound que me encuentra el Ewido no se borra nunca! ya al precer debe ser por eso que la Barra se congela! pero yo ya ni idea!, es mas ahora recien se congelo! |
![]() | ![]() |
| ||||
| Re: Barra inicio Pega el reporte de Ewido para ver que es lo que está detectando. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| bloqueo de antivirus y inicio modo seguro | apastor | Foro de Virus y Spywares | 7 | 01/02/08 18:30:21 |
| ayuda, no aparece ni el escritorio ni la barra de menu | expulsado | Foro de Windows | 0 | 31/01/08 14:34:28 |