![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, cada vez que abro una pagina de internet me sale a la par otra de publicidad de http://em.pc-on-internet.com he seguido los 11 pasos para limpiar el ordenador, pero me siguen apareciendo... Pego mi log a ver si alguien ouede ayudarme Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:31:10, on 11/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\Java\j2re1.4.2_15\bin\jusched.exe C:\Archivos de programa\Winamp\winampa.exe C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Last.fm\LastFMHelper.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe C:\WINDOWS\system32\HPZipm12.exe C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\j2re1.4.2_15\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing) O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: senscfg32 - C:\WINDOWS\SYSTEM32\senscfg32.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe -- End of file - 9287 bytes |
![]() | ![]() |
| ||||
| Re: Ventanas de publicidad Hola ainy, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O20 - Winlogon Notify: senscfg32 - C:\WINDOWS\SYSTEM32\senscfg32.dll Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ventanas de publicidad Muchas gracias, ElPiedra! Han dejado de abrirse las ventanas solas y me va bastante más rápido que antes ![]() Te dejo los reportes que me pediste: Malwarebytes' Anti-Malware 1.08 Versión de la Base de Datos: 480 Tipo de examen : Examen Completo (C:\|) Objetos examinados: 88038 Tiempo transcurrido: 33 minute(s), 17 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 2 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 12 Ficheros Infectados: 38 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{e550dc77-ef3b-474f-b59c-b3e2aa1fa6a5} (Adware.Starware) -> No action taken. HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> No action taken. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\Documents and Settings\Administrador\Datos de programa\Starware367 (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Busqueda_de_musica (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_6 (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_7 (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_8 (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Descargas (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Letras (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Radio_ES (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367 (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate (Adware.Starware) -> No action taken. Ficheros Infectados: C:\Documents and Settings\Administrador\Datos de programa\Starware367\Busqueda_de_musica\Busqueda_d e_musicaOptions.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Busqueda_de_musica\Busqueda_d e_musicaOptions.xml.backup (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_6\Button_6Options.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_6\Button_6Options.xml. backup (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_7\Button_7Options.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_7\Button_7Options.xml. backup (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_8\Button_8Options.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Button_8\Button_8Options.xml. backup (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Descargas\DescargasOptions.xm l (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Descargas\DescargasOptions.xm l.backup (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Letras\LetrasOptions.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Letras\LetrasOptions.xml.back up (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Radio_ES\Radio_ESOptions.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\Starware367\Radio_ES\Radio_ESOptions.xml. backup (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\462_button_1b_def.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\462_button_1b_over.bm p (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\467_button_1b_def.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\467_button_1b_over.bm p (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\472_button_1b_def.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\472_button_1b_over.bm p (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_60.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_70.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_80.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\FindIt.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\FindItHot.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\findithotxp.png (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\finditxp.png (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\logo.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\logoxp.bmp (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\error.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\Related.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\Travel.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\ProductMessaging Config.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\ProductMessaging Config.xml.backup (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\SimpleUpdateConf ig.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\SimpleUpdateConf ig.xml.backup (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\TimerManagerConf ig.xml (Adware.Starware) -> No action taken. C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\TimerManagerConf ig.xml.backup (Adware.Starware) -> No action taken. ComboFix 08-03-10.1 - Administrador 2008-03-12 15:19:08.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.525 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Administrador\Mis documentos\Mis descargas\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Administrador\Configuración local\Datos de programa\kvofkrzqjf.dat C:\Documents and Settings\Administrador\Configuración local\Datos de programa\kvofkrzqjf.exe C:\Documents and Settings\Administrador\Configuración local\Datos de programa\kvofkrzqjf_nav.dat C:\Documents and Settings\Administrador\Configuración local\Datos de programa\kvofkrzqjf_navps.dat C:\WINDOWS\pack.epk . (((((((((((((((((( Archivos creados desde 2008-02-12 - 2008-03-12 ))))))))))))))))))))))))))))))))) . 2008-03-12 14:36 . 2008-03-12 14:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-03-12 14:36 . 2008-03-12 14:36 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-03-12 14:35 . 2008-03-12 14:36 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-03-08 13:44 . 2008-03-08 13:44 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-03-07 22:56 . 2008-03-07 22:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-03-07 22:55 . 2008-03-07 22:55 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-03-07 22:55 . 2008-03-07 22:55 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-03-07 22:20 . 2008-03-07 22:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-03-07 22:20 . 2008-03-07 22:20 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-03-07 21:09 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS 2008-03-07 20:52 . 2008-03-07 22:11 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2008-03-07 20:52 . 2008-03-07 20:52 30,590 --a------ C:\WINDOWS\system32\pavas.ico 2008-03-07 20:52 . 2008-03-07 20:52 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-03-07 20:52 . 2008-03-07 20:52 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-03-07 20:38 . 2008-03-07 20:38 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-03-07 20:38 . 2008-03-07 20:38 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-03-07 20:36 . 2008-03-08 12:09 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-03-07 20:36 . 2008-03-07 20:36 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-03-07 20:36 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX 2008-03-07 20:35 . 2008-03-07 20:35 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-03-07 19:11 . 2008-03-07 19:11 502,208 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-03-07 19:11 . 2008-03-07 19:11 270,336 --a------ C:\WINDOWS\system32\imon.dll 2008-03-04 15:45 . 2008-03-04 15:46 56,063,464 --a------ C:\14_The Poodles - Number One.wav 2008-03-03 09:09 . 2008-03-03 09:09 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb 2008-03-03 09:09 . 2008-03-03 09:09 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb 2008-03-02 16:06 . 2008-03-02 16:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Last.fm 2008-03-02 15:54 . 2008-03-07 21:34 <DIR> d-------- C:\Archivos de programa\Last.fm 2008-02-25 13:19 . 2008-02-25 13:19 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! 2008-02-25 13:02 . 2008-02-26 11:35 <DIR> d-------- C:\Archivos de programa\MySpace 2008-02-16 16:21 . 2008-03-02 19:11 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2 2008-02-16 16:21 . 2004-08-19 14:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-02-16 16:19 . 2008-02-16 16:19 <DIR> d-------- C:\WINDOWS\system32\LogFiles 2008-02-16 16:19 . 2008-02-16 16:20 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF 2008-02-12 15:09 . 2008-02-12 15:13 <DIR> d-------- C:\Documents and Settings\Administrador\Phone Browser 2008-02-12 15:09 . 2008-02-12 15:09 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Datalayer 2008-02-12 15:07 . 2008-02-12 15:13 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Nokia Multimedia Player 2008-02-12 15:06 . 2008-02-12 15:06 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Nokia 2008-02-12 15:02 . 2008-02-12 15:02 <DIR> d-------- C:\Archivos de programa\DIFX 2008-02-12 15:02 . 2008-02-12 15:02 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nokia 2008-02-12 15:01 . 2008-02-12 15:02 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PC Suite 2008-02-12 15:01 . 2008-02-12 15:01 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\PC Suite 2008-02-12 15:01 . 2008-02-12 15:02 <DIR> d-------- C:\Archivos de programa\Nokia 2008-02-12 15:01 . 2008-02-12 15:02 <DIR> d-------- C:\Archivos de programa\Archivos comunes\PCSuite 2008-02-12 15:01 . 2006-05-29 08:26 127,488 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys 2008-02-12 15:01 . 2006-05-29 08:26 50,688 --a------ C:\WINDOWS\system32\nmwcdcls.dll 2008-02-12 15:01 . 2006-05-29 08:26 30,720 --a------ C:\WINDOWS\system32\nmwcdcocls.dll 2008-02-12 15:01 . 2006-05-29 08:26 13,312 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys 2008-02-12 15:01 . 2006-05-29 08:26 8,704 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys 2008-02-12 15:01 . 2006-05-29 08:26 4,608 --a------ C:\WINDOWS\system32\nmwcdlog.dll 2008-02-12 15:00 . 2008-02-12 15:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Downloaded Installations . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-03-11 19:59 --------- d-----w C:\Archivos de programa\eMule 2008-03-07 20:41 --------- d-----w C:\Archivos de programa\Winamp 2008-03-07 20:38 --------- d-----w C:\Archivos de programa\MSN Messenger 2008-03-07 20:30 --------- d-----w C:\Archivos de programa\Google 2008-03-07 20:30 --------- d-----w C:\Archivos de programa\ESET 2008-03-03 14:59 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Zylom 2008-02-26 10:35 --------- d-----w C:\Archivos de programa\Magic Inlay 2008-02-12 14:08 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-02-09 15:12 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\AdobeUM 2008-01-28 13:49 100,489 ----a-w C:\WINDOWS\UninstallFirefox.exe 2008-01-28 13:06 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-01-28 13:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Panda Software 2008-01-25 15:30 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\MumboJumbo 2008-01-20 11:35 --------- d-----w C:\Archivos de programa\Trymedia 2008-01-16 09:22 --------- d-----w C:\Archivos de programa\Zuma Deluxe 2008-01-15 11:56 --------- d-----w C:\Archivos de programa\PopCap Games . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42 15360] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" [2007-01-15 15:14 147456] "msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-11-26 08:39 68856] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Cmaudio"="cmicnfg.cpl" [] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-09-20 03:35 94208] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-09-20 03:32 77824] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-09-20 03:36 114688] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-04-07 15:24 180269] "HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 12:38 49152] "HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 14:18 241664] "NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 14:40 155648] "SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_15\bin\jusched.exe" [2007-05-22 16:39 32881] "WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2006-11-21 18:38 35328] "PCSuiteTrayApplication"="C:\ARCHIV~1\Nokia\NOKIAP ~1\LAUNCH~1.exe" [2006-06-15 12:36 229376] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-03-07 19:11 917504] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 15360] C:\Documents and Settings\Administrador\Men£ Inicio\Programas\Inicio\ Last.fm Helper.lnk - C:\Archivos de programa\Last.fm\LastFMHelper.exe [2008-03-02 15:54:26 106496] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Adobe Gamma.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50 113664] HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2004-05-28 21:31:38 241664] Inicio r*pido de Adobe Reader.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696] Inicio r*pido de HP Image Zone.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe [2004-05-28 22:06:36 53248] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\eMule\\emule.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\WINDOWS\\system32\\rundll32.exe"= "C:\\WINDOWS\\system32\\rtcshare.exe"= "C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "1762:TCP"= 1762:TCP:messenger . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-12 15:21:35 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-03-12 15:22:17 ComboFix-quarantined-files.txt 2008-03-12 14:21:57 . 2008-03-12 11:01:33 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Ventanas de publicidad Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema. Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| se me habren páginas y ventanas de publicidad constantemente. (Solucionado) | Nannini | Temas Solucionados | 14 | 22/02/08 13:18:26 |
| problemilla, ventanas de publicidad (Solucionado) | tami_508 | Temas Solucionados | 4 | 15/09/07 16:54:55 |
| Ventanas emergentes de publicidad y alertas de virus (Solucionado) | Atamisa | Temas Solucionados | 11 | 18/08/07 19:23:56 |
| Ayuda por favor!!: e me abren muchas ventanas de publicidad (Solucionado) | carnabeep | Temas Solucionados | 10 | 13/08/07 17:19:36 |
| ventanas de publicidad emergentes, no se que hacer!! (Solucionado) | estal | Temas Solucionados | 5 | 19/06/07 12:11:44 |