Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 27/02/08, 16:37:08
Usuario
 
Registrado: feb 2008
Ubicación: españa
Mensajes: 11
spyware falso

Hola a todos, queria contar mi caso, mi antivirus caduco hace poco, y yo no me di cuenta, entonces en mi pantalla un mensaje de explorer avisandome de que mi ordenador estaba infectado.tal fue su insistencia q me preocupe y el caso es q mi ordenador actuaba muy lento , asique me descargue el "supuesto antispyware" , y pague un solo uso, desinstale lo q me quedaba antivirus con el cleaner e instale el kapersky, el caso es q el antivirus no me detecta problemas peo el programa q me descargue spywaresecure me ha infectado el ordenador con algo muy raro, siguen los mesajes de alerta por supuesto procedientes del virus, todo va muy lento en fin no se que hacer no me gustaria perder la informacion, quizas restaurando el ordenador? nose..
cuando lo analizo con mi nuevo antivirus me dice que no hay infeccion es algo muy rao , aqui os dejo uno de los resultados de los informes, que por cierto tarda horas en escanear el ordenador asiq es raro q no encuentre el problema. gracias de antemano.


Protección : en ejecución
-------------------------
Total analizado: 436996
Detectados: 0
Sin procesar: 0
Ataques bloqueados: 0
Hora de inicio: 26/02/2008 18:39:01
Duración: 05:35:52


Detectados
----------
Estado Objeto
------ ------


Eventos
-------
Hora Evento
---- ------
25/02/2008 18:58:03 Protección del equipo iniciada.
25/02/2008 18:58:03 Algunos componentes están desactivados. Le recomendamos activarlos.
25/02/2008 19:00:46 Control parental: no es posible realizar un análisis heurístico del sitio Web http://es.mcafee.com: Fallo de red al descargar el archivo.
25/02/2008 19:02:47 Reinicie su equipo para completar la instalación de los componentes de protección nuevos o modificados.
25/02/2008 19:03:33 Reinicie su equipo para completar la instalación de los componentes de protección nuevos o modificados.
25/02/2008 19:03:34 Actualización terminada con éxito
25/02/2008 19:04:08 La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección.
25/02/2008 19:05:31 Nunca realizó un análisis completo de su equipo. Le recomendamos realizar un análisis completo lo antes posible.
25/02/2008 19:05:38 Protección del equipo iniciada.
25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña.
25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña.
25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña.
25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña.
25/02/2008 21:20:13 Actualización terminada con éxito
25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña.
25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña.
25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña.
25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña.
25/02/2008 23:35:32 Actualización terminada con éxito
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña.
26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña.
26/02/2008 7:40:52 Actualización terminada con éxito
26/02/2008 14:40:17 Actualización terminada con éxito
26/02/2008 15:27:34 La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección.
26/02/2008 18:39:01 Protección del equipo iniciada.
26/02/2008 18:42:08 Actualización terminada con éxito
26/02/2008 19:08:52 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14584893700.5514102929435422 bloqueado. Método de detección: Base de datos.
26/02/2008 19:09:03 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14585003380.052093732875273746 bloqueado. Método de detección: Base de datos.
26/02/2008 19:09:43 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14585404320.6110515981033652 bloqueado. Método de detección: Base de datos.
26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña.
26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña.
26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña.
26/02/2008 19:52:21 El proceso (PID 1884) intentó tener acceso al proceso Kaspersky Internet Security (PID 728), pero su acción fue bloqueada por el componente Autoprotección. Ninguna acción es necesaria por su parte.
26/02/2008 20:12:47 Control parental: objeto http://www.vidabelleza.com/ bloqueado. Método de detección: Heurísticos.
26/02/2008 20:12:48 Control parental: objeto http://www.vidabelleza.com/favicon.ico bloqueado. Método de detección: Heurísticos.
26/02/2008 20:18:49 Control parental: objeto http://www.farmaciameritxell.com/ bloqueado. Método de detección: Heurísticos.
26/02/2008 20:18:50 Control parental: objeto http://www.farmaciameritxell.com/favicon.ico bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:13 Control parental: objeto http://www.farmaciameritxell.com/js/images.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/dynlayer.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/data.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/funcions.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/css/estil.css bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/css/menu.css bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/Scripts/AC_RunActiveContent.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/imatges/btns/btn_go.png bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyetuck_pt.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyelift3.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/new_acomplia_banner.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/raim.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/btns/btn_carrito.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/obiotic01.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/obiotic02.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/shop/imatges/banner_nanogen.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/natrol2.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/resveratrol.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/ru21_pt.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/productos/leorex.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/shop/imatges/logo_leorex.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/oligocaps_pt.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/acomplia.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/fotos/farmacia_01.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/productos/parafarmacia.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/logos/enerzona.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/fotos/cosmetica.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/secretagogue-one.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/prohgh.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/separator_side.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:21:32 Control parental: objeto http://www.farmaciameritxell.com/inter.html bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:55 Control parental: objeto http://www.farmaciameritxell.com/js/images.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/dynlayer.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/data.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/funcions.js bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/css/estils.css bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f0_c0.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/home.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/new.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/shop.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/consulta.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/articles.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/empresa.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/links.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f1_c0.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f1_c1.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/base.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/clients.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/busca.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/infolegal.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/info.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_busca.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/go.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_navega.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_farma.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_product.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyelift3.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/avodart2.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/blueribbonlogofixe.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/publi_gardasil.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/inter.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/natrol.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/cialis.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/RU-21s.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/carro.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/persona.jpg bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/punt4.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/getacro.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f0_c1.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/dreta2.gif bloqueado. Método de detección: Heurísticos.
26/02/2008 20:23:58 Control parental: objeto http://www.farmaciameritxell.com/homeo.html bloqueado. Método de detección: Heurísticos.
26/02/2008 20:26:19 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'.
26/02/2008 20:26:35 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas.
26/02/2008 20:27:14 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'.
26/02/2008 20:27:17 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas.
26/02/2008 20:27:44 Control parental: objeto http://accountservices.msn.com/loginmsn.srf?lc=1033&ct=1204017565&rver=4.5.2130.0 &lc=4105&id=64855&ru=http:%2F%2Fmail.live.com%2Fma il%2Fmail.aspx&MSNPPAuth=B*YYiLX089p3HqHbio!FJ!MoS zHa4cYXMzynrayFiqcMAh*1EF2nf8jf8BU50W2Ez228syfFKDK 2zfAwfM4RhcUOPYWR56QC8cLkqfWfJ8sj1oGcdqychFovDQh4i ER6Ia6LV*nAisMvoF8XYmNbVfy4YnvPSSccn5cB4x6F2iK0tso VJ6CXp!EOa8NY*q2L6lQjmi9olMOcp7ADryfb!3VUmlBR6ze2I VYvQjYxrMb2s8LB3Fjw*zBTJg4eLZikLGh4d5LLNr5JiyP4SA7 3jGROukiQ*4HtFslDjMhsHytvJXdkvvEk0zm2z6E0BFyvg2T9t 1k0SRIUjjb0Ft2nqb0!23msbD0FE11N8i*eLI3KOep68trNIJZ lvGAAUj5PLTTlBn!EN5JTC2sLLp8bVTqDdoqxsLf*GyApycUXY F6vF02A40R3H!5jQYvH4xt3dL3FK3yjdZmLQgZJEFg1ojc4h1b YxZdhLPBDIEYPNgaXO6xkIcXJ!oxv3nq*ekS0Q5lIKrEn2vs4P LWYCVtuJ422Wwdl bloqueado. Método de detección: Base de datos.
26/02/2008 20:28:17 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:28:24 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:28:33 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:28:38 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'.
26/02/2008 20:28:43 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas.
26/02/2008 20:29:10 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:29:22 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:29:28 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'.
26/02/2008 20:29:44 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: agregado a la lista de exclusiones.
26/02/2008 20:29:44 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas.
26/02/2008 20:30:19 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:30:24 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:30:26 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos.
26/02/2008 20:37:27 Algunos componentes están desactivados. Le recomendamos activarlos.
26/02/2008 20:47:24 Control parental: no es posible realizar un análisis heurístico del sitio Web http://g.msn.es: Tiempo de espera agotado de la operación de red.
26/02/2008 20:50:13 Algunos componentes están desactivados. Le recomendamos activarlos.
26/02/2008 21:13:13 Actualización terminada con éxito
26/02/2008 21:14:06 La ventana emergente de la página http://www.inglesencincodias.com/sugestopedia.htm fue bloqueada.
26/02/2008 21:19:00 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas.
26/02/2008 23:31:02 Actualización terminada con éxito


Informes
--------
Componente Estado Iniciar Finalizar tamaño
---------- ------ ------- --------- ------
Firewall terminado 25/02/2008 18:58:03 25/02/2008 19:04:06 0 bytes
Anti-Spam terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes
Antiespía terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes
Defensa proactiva terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes
Antivirus de archivos terminado 25/02/2008 18:58:03 25/02/2008 19:04:07 0 bytes
Antivirus del correo terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes
Actualizar terminado 25/02/2008 18:58:05 25/02/2008 19:03:33 0 bytes
Antivirus Internet terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes
Control parental terminado 25/02/2008 18:58:16 25/02/2008 19:04:05 0 bytes
Analizar objetos de inicio interrumpido 25/02/2008 19:00:06 25/02/2008 19:04:06 0 bytes
Firewall terminado 25/02/2008 19:05:38 26/02/2008 15:27:20 0 bytes
Anti-Spam terminado 25/02/2008 19:05:38 26/02/2008 15:27:17 0 bytes
Antiespía terminado 25/02/2008 19:05:38 26/02/2008 15:27:17 0 bytes
Defensa proactiva terminado 25/02/2008 19:05:39 26/02/2008 15:27:34 0 bytes
Antivirus de archivos terminado 25/02/2008 19:05:39 26/02/2008 15:27:20 0 bytes
Antivirus del correo terminado 25/02/2008 19:05:39 26/02/2008 15:27:17 0 bytes
Control parental terminado 25/02/2008 19:05:39 26/02/2008 15:27:17 0 bytes
Antivirus Internet terminado 25/02/2008 19:05:39 26/02/2008 15:27:18 0 bytes
Analizar objetos de inicio terminado 25/02/2008 19:07:43 25/02/2008 19:12:24 0 bytes
Analizar Mi PC terminado 25/02/2008 19:08:01 25/02/2008 21:02:13 0 bytes
Actualizar terminado 25/02/2008 21:19:25 25/02/2008 21:20:13 0 bytes
Analizar zonas críticas terminado 25/02/2008 21:25:15 25/02/2008 21:26:52 0 bytes
Analizar zonas críticas terminado 25/02/2008 21:27:41 25/02/2008 21:27:51 0 bytes
Analizar zonas críticas terminado 25/02/2008 21:28:10 25/02/2008 21:28:20 0 bytes
Analizar Mi PC terminado 25/02/2008 21:29:03 26/02/2008 0:13:54 0 bytes
Actualizar terminado 25/02/2008 23:32:54 25/02/2008 23:35:32 0 bytes
Analizar objetos de inicio terminado 26/02/2008 0:30:43 26/02/2008 0:31:00 0 bytes
Búsqueda de procesos ocultos terminado 26/02/2008 0:32:25 26/02/2008 8:32:36 96 MB
Actualizar terminado 26/02/2008 7:38:12 26/02/2008 7:40:52 0 bytes
Actualizar terminado 26/02/2008 14:39:33 26/02/2008 14:40:17 0 bytes
Firewall en ejecución 26/02/2008 18:39:01 69,0 KB
Anti-Spam en ejecución 26/02/2008 18:39:01 0 bytes
Antiespía en ejecución 26/02/2008 18:39:01 15,0 KB
Defensa proactiva en ejecución 26/02/2008 18:39:01 0 bytes
Antivirus de archivos en ejecución 26/02/2008 18:39:01 2,3 MB
Antivirus del correo en ejecución 26/02/2008 18:39:02 0 bytes
Control parental desactivado 26/02/2008 18:39:03 26/02/2008 20:37:27 0 bytes
Antivirus Internet en ejecución 26/02/2008 18:39:03 804,7 KB
Actualizar terminado 26/02/2008 18:39:10 26/02/2008 18:42:08 0 bytes
Analizar objetos de inicio terminado 26/02/2008 18:41:13 26/02/2008 18:42:04 542,8 KB
Analizar zonas críticas terminado 26/02/2008 19:13:49 26/02/2008 19:20:10 0 bytes
Analizar zonas críticas terminado 26/02/2008 19:26:10 26/02/2008 19:26:24 953 KB
Analizar Mi PC terminado 26/02/2008 19:26:44 26/02/2008 21:28:56 75,9 MB
Control parental desactivado 26/02/2008 20:37:32 26/02/2008 20:50:13 10,7 KB
Actualizar terminado 26/02/2008 2113 26/02/2008 21:13:13 0 bytes
Actualizar terminado 26/02/2008 23:30:13 26/02/2008 23:31:02 25,6 KB


Cuarentena
----------
Estado Objeto tamaño Agregado
------ ------ ------ --------


Respaldo
--------
Estado Objeto tamaño
------ ------ ------
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 27/02/08, 21:00:59
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: spyware falso

Hola crisru, te doy la bienvenida al Foro de InfoSpyware.

Para que te podamos ayudar en este sector, tendrías que generar y pegarnos un reporte de
*HijackThis 2.0.2 en este mismo mensaje.

Salu2


Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 28/02/08, 09:57:43
Usuario
 
Registrado: feb 2008
Ubicación: españa
Mensajes: 11
Re: spyware falso

muchas gracias por atenderme, aqui te dejo el report obtenido.Espero sirva.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:52:03, on 28/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe
C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
C:\Archivos de programa\Apoint\Apoint.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\Sony\VAIO Power Management\SPMgr.exe
C:\Archivos de programa\Sony\ISB Utility\ISBMgr.exe
C:\Archivos de programa\Utimaco\SafeGuard PrivateDisk\pdservice.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\documents and settings\cristina\configuración local\datos de programa\ldcqhge.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe
C:\Archivos de programa\OpenOffice.org 2.1\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.1\program\soffice.BIN
C:\Archivos de programa\Apoint\Apntex.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Archivos de programa\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Archivos de programa\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Archivos de programa\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [PDService.exe] C:\Archivos de programa\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [CtrlMod15] C:\DOCUME~1\cristina\CONFIG~1\Temp\ctrlAT15.exe -m 64 -p"F:"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 14 run
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [VAIO Update 3] "C:\Archivos de programa\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [ldcqhge] c:\documents and settings\cristina\configuración local\datos de programa\ldcqhge.exe ldcqhge
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Archivos de programa\OpenOffice.org 2.1\program\quickstart.exe
O4 - Startup: VAIO Launcher.lnk = C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by130fd.bay130.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A76CE4AD-A30E-4BDE-8B33-2BDC01853852}: NameServer = 80.58.61.250,80.58.61.254
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: EvtEng - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Archivos de programa\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\Avlib\SSScsiSV.exe
O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Archivos de programa\Sony\VAIO Entertainment\VzTaskScheduler.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardware ResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe

--
End of file - 15264 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 02/03/08, 00:59:04
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: spyware falso

Hola, Te pido disculpa por la demora pero eh estado unos días en conferencias de trabajo y no eh tenido mucho tiempo para conectarme al foro.

Si tu equipo todavía presenta problemas que no hayas podido resolver, si quieres podemos continuar el tema a partir del dia lunes, por lo que solo me tienes que confirmar, ok.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 09/03/08, 05:37:21
Usuario
 
Registrado: feb 2008
Ubicación: españa
Mensajes: 11
Re: spyware falso

Muy buenas, a mi tambien tendras que perdonarme por la demora, pero es que despues de hacer lo imposible por salvar mi ordenador finalmente lo he tenido que formatear,por eso no he podido revisar los correos., de todos modos tengo la sensacion de que no se ha recuperado del todo. de momento tengo instalado el kaperski, y el ad-aware 2007 free, este ultimo detecto algunas cookies y las borre, pero el kaperski me sigue mandando mensajes muy raros del tipo que algo esta intentando modificar mi sistema, yo no entiendo mucho, como puedo saber si mi ordenador esta en buen estado?, el antivirus no detecta nada.Muchas gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 10/03/08, 18:30:09
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: spyware falso

Hola, es normal lo de las cookies ya que siempre van a encontrarte alguna.

Para saber si tu pc esta bien lo tendrías que chequear con varios programas:


Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 13/03/08, 19:50:56
Usuario
 
Registrado: feb 2008
Ubicación: españa
Mensajes: 11
Bien Re: spyware falso

Mil gracias nuevamente por tus consejos, he seguido paso por paso todo lo que me recomendaste y el kapersky on line no me reconoce ningun virus.
Supongo todo esta bien entonces.
Asunto cerrado.

Última edición por crisru fecha: 17/03/08 a las 07:18:06. Razón: arreglado
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda porfavorrr con spyware (¿?) de msn "yo_fotos" nachockaxis Foro Oficial de HijackThis en español 1 01/02/07 11:12:06
iexplorer debe cerrarse kiwiwi Foro Oficial de HijackThis en español 12 18/12/06 17:43:59
iexplorer debe cerrarse y cierra la pagina kiwiwi Foro Oficial de HijackThis en español 1 23/11/06 17:51:49
Antispywares no confiables stefanov1977 Últimas Noticias 0 29/08/06 00:15:15
Listado de Falsos Antispywares / Antivirus / Rogue Software (Actualizado al 16/9/08) ElPiedra Herramientas Anti-Malwares 0 12/01/05 19:09:19




Todas las horas son GMT -4. La hora es 14:16:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311