![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| spyware falso Hola a todos, queria contar mi caso, mi antivirus caduco hace poco, y yo no me di cuenta, entonces en mi pantalla un mensaje de explorer avisandome de que mi ordenador estaba infectado.tal fue su insistencia q me preocupe y el caso es q mi ordenador actuaba muy lento , asique me descargue el "supuesto antispyware" , y pague un solo uso, desinstale lo q me quedaba antivirus con el cleaner e instale el kapersky, el caso es q el antivirus no me detecta problemas peo el programa q me descargue spywaresecure me ha infectado el ordenador con algo muy raro, siguen los mesajes de alerta por supuesto procedientes del virus, todo va muy lento en fin no se que hacer no me gustaria perder la informacion, quizas restaurando el ordenador? nose.. cuando lo analizo con mi nuevo antivirus me dice que no hay infeccion es algo muy rao , aqui os dejo uno de los resultados de los informes, que por cierto tarda horas en escanear el ordenador asiq es raro q no encuentre el problema. gracias de antemano. Protección : en ejecución ------------------------- Total analizado: 436996 Detectados: 0 Sin procesar: 0 Ataques bloqueados: 0 Hora de inicio: 26/02/2008 18:39:01 Duración: 05:35:52 Detectados ---------- Estado Objeto ------ ------ Eventos ------- Hora Evento ---- ------ 25/02/2008 18:58:03 Protección del equipo iniciada. 25/02/2008 18:58:03 Algunos componentes están desactivados. Le recomendamos activarlos. 25/02/2008 19:00:46 Control parental: no es posible realizar un análisis heurístico del sitio Web http://es.mcafee.com: Fallo de red al descargar el archivo. 25/02/2008 19:02:47 Reinicie su equipo para completar la instalación de los componentes de protección nuevos o modificados. 25/02/2008 19:03:33 Reinicie su equipo para completar la instalación de los componentes de protección nuevos o modificados. 25/02/2008 19:03:34 Actualización terminada con éxito 25/02/2008 19:04:08 La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección. 25/02/2008 19:05:31 Nunca realizó un análisis completo de su equipo. Le recomendamos realizar un análisis completo lo antes posible. 25/02/2008 19:05:38 Protección del equipo iniciada. 25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña. 25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña. 25/02/2008 19:22:28 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña. 25/02/2008 20:09:16 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña. 25/02/2008 21:20:13 Actualización terminada con éxito 25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña. 25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña. 25/02/2008 21:39:51 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña. 25/02/2008 22:19:47 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña. 25/02/2008 23:35:32 Actualización terminada con éxito 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/cookies_1-12.dat: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dat: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesExt_1-12.dat: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/register_1-12.dat: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/infos: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesMulti_1-12.idx: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesSimple_1-12.idx: está protegido por contraseña. 26/02/2008 1:16:18 Fichero C:\Archivos de programa\Spyware-Secure\resources\malwaresDB_1-12/filesDesc_1-12.dic: está protegido por contraseña. 26/02/2008 7:40:52 Actualización terminada con éxito 26/02/2008 14:40:17 Actualización terminada con éxito 26/02/2008 15:27:34 La Protección del equipo no está en ejecución. Le recomendamos que reactive la protección. 26/02/2008 18:39:01 Protección del equipo iniciada. 26/02/2008 18:42:08 Actualización terminada con éxito 26/02/2008 19:08:52 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14584893700.5514102929435422 bloqueado. Método de detección: Base de datos. 26/02/2008 19:09:03 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14585003380.052093732875273746 bloqueado. Método de detección: Base de datos. 26/02/2008 19:09:43 Control parental: objeto http://a.tribalfusion.com/j.ad?site=CCleanercom&adSpace=ROS&size=468x60&noAd =1&pop=0&requestID=14585404320.6110515981033652 bloqueado. Método de detección: Base de datos. 26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/comctl.lpk: está protegido por contraseña. 26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/config.ini: está protegido por contraseña. 26/02/2008 19:39:34 Fichero C:\System Volume Information\_restore{55011998-22E7-414E-832F-89068AFBDE1F}\RP266\A0042959.exe//WISE0005.BIN/uninstall.htm: está protegido por contraseña. 26/02/2008 19:52:21 El proceso (PID 1884) intentó tener acceso al proceso Kaspersky Internet Security (PID 728), pero su acción fue bloqueada por el componente Autoprotección. Ninguna acción es necesaria por su parte. 26/02/2008 20:12:47 Control parental: objeto http://www.vidabelleza.com/ bloqueado. Método de detección: Heurísticos. 26/02/2008 20:12:48 Control parental: objeto http://www.vidabelleza.com/favicon.ico bloqueado. Método de detección: Heurísticos. 26/02/2008 20:18:49 Control parental: objeto http://www.farmaciameritxell.com/ bloqueado. Método de detección: Heurísticos. 26/02/2008 20:18:50 Control parental: objeto http://www.farmaciameritxell.com/favicon.ico bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:13 Control parental: objeto http://www.farmaciameritxell.com/js/images.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/dynlayer.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/data.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/js/funcions.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/css/estil.css bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/css/menu.css bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/Scripts/AC_RunActiveContent.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/imatges/btns/btn_go.png bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:14 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyetuck_pt.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyelift3.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/new_acomplia_banner.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/raim.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/btns/btn_carrito.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/obiotic01.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/obiotic02.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/shop/imatges/banner_nanogen.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/natrol2.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:15 Control parental: objeto http://www.farmaciameritxell.com/imatges/resveratrol.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/ru21_pt.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/productos/leorex.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/shop/imatges/logo_leorex.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/oligocaps_pt.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/acomplia.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/fotos/farmacia_01.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/productos/parafarmacia.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/logos/enerzona.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/imatges/fotos/cosmetica.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/secretagogue-one.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/prohgh.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:16 Control parental: objeto http://www.farmaciameritxell.com/separator_side.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:21:32 Control parental: objeto http://www.farmaciameritxell.com/inter.html bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:55 Control parental: objeto http://www.farmaciameritxell.com/js/images.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/dynlayer.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/data.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/js/funcions.js bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/css/estils.css bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f0_c0.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/home.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/new.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:56 Control parental: objeto http://www.farmaciameritxell.com/imatges/shop.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/consulta.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/articles.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/empresa.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/links.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f1_c0.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f1_c1.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/base.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/clients.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/busca.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/infolegal.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/info.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_busca.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:57 Control parental: objeto http://www.farmaciameritxell.com/imatges/go.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_navega.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_farma.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/barra_product.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/eyelift3.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/avodart2.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/blueribbonlogofixe.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/publi_gardasil.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/inter.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/natrol.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/cialis.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/RU-21s.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:58 Control parental: objeto http://www.farmaciameritxell.com/imatges/carro.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/persona.jpg bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/punt4.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/productes/imatges/getacro.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/cap_f0_c1.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:22:59 Control parental: objeto http://www.farmaciameritxell.com/imatges/dreta2.gif bloqueado. Método de detección: Heurísticos. 26/02/2008 20:23:58 Control parental: objeto http://www.farmaciameritxell.com/homeo.html bloqueado. Método de detección: Heurísticos. 26/02/2008 20:26:19 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'. 26/02/2008 20:26:35 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas. 26/02/2008 20:27:14 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'. 26/02/2008 20:27:17 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas. 26/02/2008 20:27:44 Control parental: objeto http://accountservices.msn.com/loginmsn.srf?lc=1033&ct=1204017565&rver=4.5.2130.0 &lc=4105&id=64855&ru=http:%2F%2Fmail.live.com%2Fma il%2Fmail.aspx&MSNPPAuth=B*YYiLX089p3HqHbio!FJ!MoS zHa4cYXMzynrayFiqcMAh*1EF2nf8jf8BU50W2Ez228syfFKDK 2zfAwfM4RhcUOPYWR56QC8cLkqfWfJ8sj1oGcdqychFovDQh4i ER6Ia6LV*nAisMvoF8XYmNbVfy4YnvPSSccn5cB4x6F2iK0tso VJ6CXp!EOa8NY*q2L6lQjmi9olMOcp7ADryfb!3VUmlBR6ze2I VYvQjYxrMb2s8LB3Fjw*zBTJg4eLZikLGh4d5LLNr5JiyP4SA7 3jGROukiQ*4HtFslDjMhsHytvJXdkvvEk0zm2z6E0BFyvg2T9t 1k0SRIUjjb0Ft2nqb0!23msbD0FE11N8i*eLI3KOep68trNIJZ lvGAAUj5PLTTlBn!EN5JTC2sLLp8bVTqDdoqxsLf*GyApycUXY F6vF02A40R3H!5jQYvH4xt3dL3FK3yjdZmLQgZJEFg1ojc4h1b YxZdhLPBDIEYPNgaXO6xkIcXJ!oxv3nq*ekS0Q5lIKrEn2vs4P LWYCVtuJ422Wwdl bloqueado. Método de detección: Base de datos. 26/02/2008 20:28:17 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:28:24 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:28:33 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:28:38 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'. 26/02/2008 20:28:43 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas. 26/02/2008 20:29:10 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:29:22 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:29:28 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: detectada la modificación de software de riesgo 'Hidden data sending'. 26/02/2008 20:29:44 Proceso en ejecución C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe: agregado a la lista de exclusiones. 26/02/2008 20:29:44 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas. 26/02/2008 20:30:19 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:30:24 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:30:26 Control parental: objeto http://www.tablonia.com/banner_150x600.php?origen=ef150 bloqueado. Método de detección: Heurísticos. 26/02/2008 20:37:27 Algunos componentes están desactivados. Le recomendamos activarlos. 26/02/2008 20:47:24 Control parental: no es posible realizar un análisis heurístico del sitio Web http://g.msn.es: Tiempo de espera agotado de la operación de red. 26/02/2008 20:50:13 Algunos componentes están desactivados. Le recomendamos activarlos. 26/02/2008 21:13:13 Actualización terminada con éxito 26/02/2008 21:14:06 La ventana emergente de la página http://www.inglesencincodias.com/sugestopedia.htm fue bloqueada. 26/02/2008 21:19:00 Proceso C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe (PID: 3664): autorizado el intento de realizar acciones sospechosas. 26/02/2008 23:31:02 Actualización terminada con éxito Informes -------- Componente Estado Iniciar Finalizar tamaño ---------- ------ ------- --------- ------ Firewall terminado 25/02/2008 18:58:03 25/02/2008 19:04:06 0 bytes Anti-Spam terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes Antiespía terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes Defensa proactiva terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes Antivirus de archivos terminado 25/02/2008 18:58:03 25/02/2008 19:04:07 0 bytes Antivirus del correo terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes Actualizar terminado 25/02/2008 18:58:05 25/02/2008 19:03:33 0 bytes Antivirus Internet terminado 25/02/2008 18:58:03 25/02/2008 19:04:05 0 bytes Control parental terminado 25/02/2008 18:58:16 25/02/2008 19:04:05 0 bytes Analizar objetos de inicio interrumpido 25/02/2008 19:00:06 25/02/2008 19:04:06 0 bytes Firewall terminado 25/02/2008 19:05:38 26/02/2008 15:27:20 0 bytes Anti-Spam terminado 25/02/2008 19:05:38 26/02/2008 15:27:17 0 bytes Antiespía terminado 25/02/2008 19:05:38 26/02/2008 15:27:17 0 bytes Defensa proactiva terminado 25/02/2008 19:05:39 26/02/2008 15:27:34 0 bytes Antivirus de archivos terminado 25/02/2008 19:05:39 26/02/2008 15:27:20 0 bytes Antivirus del correo terminado 25/02/2008 19:05:39 26/02/2008 15:27:17 0 bytes Control parental terminado 25/02/2008 19:05:39 26/02/2008 15:27:17 0 bytes Antivirus Internet terminado 25/02/2008 19:05:39 26/02/2008 15:27:18 0 bytes Analizar objetos de inicio terminado 25/02/2008 19:07:43 25/02/2008 19:12:24 0 bytes Analizar Mi PC terminado 25/02/2008 19:08:01 25/02/2008 21:02:13 0 bytes Actualizar terminado 25/02/2008 21:19:25 25/02/2008 21:20:13 0 bytes Analizar zonas críticas terminado 25/02/2008 21:25:15 25/02/2008 21:26:52 0 bytes Analizar zonas críticas terminado 25/02/2008 21:27:41 25/02/2008 21:27:51 0 bytes Analizar zonas críticas terminado 25/02/2008 21:28:10 25/02/2008 21:28:20 0 bytes Analizar Mi PC terminado 25/02/2008 21:29:03 26/02/2008 0:13:54 0 bytes Actualizar terminado 25/02/2008 23:32:54 25/02/2008 23:35:32 0 bytes Analizar objetos de inicio terminado 26/02/2008 0:30:43 26/02/2008 0:31:00 0 bytes Búsqueda de procesos ocultos terminado 26/02/2008 0:32:25 26/02/2008 8:32:36 96 MB Actualizar terminado 26/02/2008 7:38:12 26/02/2008 7:40:52 0 bytes Actualizar terminado 26/02/2008 14:39:33 26/02/2008 14:40:17 0 bytes Firewall en ejecución 26/02/2008 18:39:01 69,0 KB Anti-Spam en ejecución 26/02/2008 18:39:01 0 bytes Antiespía en ejecución 26/02/2008 18:39:01 15,0 KB Defensa proactiva en ejecución 26/02/2008 18:39:01 0 bytes Antivirus de archivos en ejecución 26/02/2008 18:39:01 2,3 MB Antivirus del correo en ejecución 26/02/2008 18:39:02 0 bytes Control parental desactivado 26/02/2008 18:39:03 26/02/2008 20:37:27 0 bytes Antivirus Internet en ejecución 26/02/2008 18:39:03 804,7 KB Actualizar terminado 26/02/2008 18:39:10 26/02/2008 18:42:08 0 bytes Analizar objetos de inicio terminado 26/02/2008 18:41:13 26/02/2008 18:42:04 542,8 KB Analizar zonas críticas terminado 26/02/2008 19:13:49 26/02/2008 19:20:10 0 bytes Analizar zonas críticas terminado 26/02/2008 19:26:10 26/02/2008 19:26:24 953 KB Analizar Mi PC terminado 26/02/2008 19:26:44 26/02/2008 21:28:56 75,9 MB Control parental desactivado 26/02/2008 20:37:32 26/02/2008 20:50:13 10,7 KB Actualizar terminado 26/02/2008 21 13 26/02/2008 21:13:13 0 bytesActualizar terminado 26/02/2008 23:30:13 26/02/2008 23:31:02 25,6 KB Cuarentena ---------- Estado Objeto tamaño Agregado ------ ------ ------ -------- Respaldo -------- Estado Objeto tamaño ------ ------ ------ |
![]() | ![]() |
| ||||
| Re: spyware falso Hola crisru, te doy la bienvenida al Foro de InfoSpyware. Para que te podamos ayudar en este sector, tendrías que generar y pegarnos un reporte de *HijackThis 2.0.2 en este mismo mensaje. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: spyware falso muchas gracias por atenderme, aqui te dejo el report obtenido.Espero sirva. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:52:03, on 28/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe C:\Archivos de programa\Apoint\Apoint.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ICO.EXE C:\Archivos de programa\Sony\VAIO Power Management\SPMgr.exe C:\Archivos de programa\Sony\ISB Utility\ISBMgr.exe C:\Archivos de programa\Utimaco\SafeGuard PrivateDisk\pdservice.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\Sony\VAIO Update 3\VAIOUpdt.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Archivos de programa\QuickTime\QTTask.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\documents and settings\cristina\configuración local\datos de programa\ldcqhge.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe C:\Archivos de programa\OpenOffice.org 2.1\program\soffice.exe C:\Archivos de programa\OpenOffice.org 2.1\program\soffice.BIN C:\Archivos de programa\Apoint\Apntex.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\MSN Messenger\livecall.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Archivos de programa\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SonyPowerCfg] C:\Archivos de programa\Sony\VAIO Power Management\SPMgr.exe O4 - HKLM\..\Run: [ISBMgr.exe] C:\Archivos de programa\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [PDService.exe] C:\Archivos de programa\Utimaco\SafeGuard PrivateDisk\pdservice.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [CtrlMod15] C:\DOCUME~1\cristina\CONFIG~1\Temp\ctrlAT15.exe -m 64 -p"F:" O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 14 run O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [VAIO Update 3] "C:\Archivos de programa\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [ldcqhge] c:\documents and settings\cristina\configuración local\datos de programa\ldcqhge.exe ldcqhge O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe (User 'Default user') O4 - Startup: OpenOffice.org 2.1.lnk = C:\Archivos de programa\OpenOffice.org 2.1\program\quickstart.exe O4 - Startup: VAIO Launcher.lnk = C:\Archivos de programa\Sony\VAIO Launcher\Launcher.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by130fd.bay130.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A76CE4AD-A30E-4BDE-8B33-2BDC01853852}: NameServer = 80.58.61.250,80.58.61.254 O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe O23 - Service: EvtEng - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Archivos de programa\Sony\Image Converter 2\IcVzMon.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: RegSrvc - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\Avlib\SSScsiSV.exe O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Archivos de programa\Sony\VAIO Entertainment\VzTaskScheduler.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardware ResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe -- End of file - 15264 bytes |
![]() | ![]() |
| ||||
| Re: spyware falso Hola, Te pido disculpa por la demora pero eh estado unos días en conferencias de trabajo y no eh tenido mucho tiempo para conectarme al foro. Si tu equipo todavía presenta problemas que no hayas podido resolver, si quieres podemos continuar el tema a partir del dia lunes, por lo que solo me tienes que confirmar, ok. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: spyware falso Muy buenas, a mi tambien tendras que perdonarme por la demora, pero es que despues de hacer lo imposible por salvar mi ordenador finalmente lo he tenido que formatear,por eso no he podido revisar los correos., de todos modos tengo la sensacion de que no se ha recuperado del todo. de momento tengo instalado el kaperski, y el ad-aware 2007 free, este ultimo detecto algunas cookies y las borre, pero el kaperski me sigue mandando mensajes muy raros del tipo que algo esta intentando modificar mi sistema, yo no entiendo mucho, como puedo saber si mi ordenador esta en buen estado?, el antivirus no detecta nada.Muchas gracias. |
![]() | ![]() |
| ||||
| Re: spyware falso Hola, es normal lo de las cookies ya que siempre van a encontrarte alguna. Para saber si tu pc esta bien lo tendrías que chequear con varios programas: Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Mil gracias nuevamente por tus consejos, he seguido paso por paso todo lo que me recomendaste y el kapersky on line no me reconoce ningun virus. Supongo todo esta bien entonces. Asunto cerrado. ![]() Última edición por crisru fecha: 17/03/08 a las 07:18:06. Razón: arreglado |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda porfavorrr con spyware (¿?) de msn "yo_fotos" | nachockaxis | Foro Oficial de HijackThis en español | 1 | 01/02/07 11:12:06 |
| iexplorer debe cerrarse | kiwiwi | Foro Oficial de HijackThis en español | 12 | 18/12/06 17:43:59 |
| iexplorer debe cerrarse y cierra la pagina | kiwiwi | Foro Oficial de HijackThis en español | 1 | 23/11/06 17:51:49 |
| Antispywares no confiables | stefanov1977 | Últimas Noticias | 0 | 29/08/06 00:15:15 |
| AntiSpywares sospechosos y no confiables (Actualizado 12 de Agosto del 2008) | ElPiedra | AntiSpywares | 0 | 12/01/05 19:09:19 |