![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| gusano me llego por msn Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:30:30, on 14-03-2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Archivos comunes\OPC Foundation\OPCENUM.EXE C:\WINDOWS\system32\r_server.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\wscmgr.exe C:\WINDOWS\system32\svcjoger.exe C:\DOCUME~1\Lvs\CONFIG~1\Temp\32.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe C:\DOCUME~1\Lvs\CONFIG~1\Temp\75.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe c:\archivos de programa\raise\binaries\racurrtray.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = hercules:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [wscmgr] C:\WINDOWS\wscmgr.exe O4 - HKLM\..\Run: [Windows Services Joger] svcjoger.exe O4 - HKLM\..\Run: [NvGraphicsInterface] C:\DOCUME~1\Lvs\CONFIG~1\Temp\32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: racurrtray.lnk = C:\Archivos de programa\RAISE\Binaries\RACurrTray.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 4.00\AMVConverter\grab.html O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.00\MediaManager\grab.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {08288600-E9D9-11D1-9C84-006008319186} (VanTFind.VanTFindCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/Vantfind.cab O16 - DPF: {0CBD083F-B6B3-11D0-AD20-0060976EA210} (DropBox Control) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vandropbox.cab O16 - DPF: {14924309-C4D4-11D1-85ED-006097794610} (StkCstUserControl.StkCstMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucStkCst.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1C8B8F66-60FA-11D1-8B99-0020AFF5AA3B} (ucCommonDataField.ucCmnDataField) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/icccdf4.cab O16 - DPF: {201CF4B6-C42D-11D1-A0EC-006008936BDD} (ItemStUC.ItemStocking) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucItmStk.cab O16 - DPF: {20C62CAB-15DA-101B-B9A8-444553540000} (Microsoft MAPI Messages Control, version 6.0) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/MSMAPI32_m.cab O16 - DPF: {2F756781-B536-11D2-8847-00105A287731} (VanDispBrd.DispatchBoard) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/VanDispBrd1.cab O16 - DPF: {3CA57BA4-0497-11D2-A955-006008936C61} (VanRollupGraph.VanRollupGraphCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanrollup.cab O16 - DPF: {3D82A12A-C1FA-11D0-9B21-0080C79EFE90} (VanFind.VanFindCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanfind.cab O16 - DPF: {4117ECE7-C7FE-11D1-9844-0060089F7AEB} (StkLkpUC.StockLookup) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucStkLkp.cab O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_6.cab O16 - DPF: {4E192D78-E515-11D1-B89E-0020AFF695A0} (ItmMastUC.ItemMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucltmMst.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {60046ED9-8E77-11D0-9B21-0080C79EFE90} (VanGrid.VanGridCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vangrid.cab O16 - DPF: {603607C4-BE6F-11D1-983A-0060089F7AEB} (CarrierUserControl.CarrierMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucCarrier.cab O16 - DPF: {9345E91A-BF88-11D1-8AFE-00A02470741B} (VendorContUC.VendorCont) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucVendCt.cab O16 - DPF: {97EEFD1A-C41D-11D1-A0EC-006008936BDD} (CustLabelsUsrCtrl.CustomLabels) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucCusLbl.cab O16 - DPF: {9E85612B-D0A6-11D1-89BF-0060089F7A3E} (ShipComp.ShipmentViewer) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/SHIPVIEW.cab O16 - DPF: {AA64AF34-C45D-11D1-85ED-006097794610} (VirDomUC.VirDomainMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucVirDm.cab O16 - DPF: {ABDE29F2-6F9C-11D1-9B21-0080C79EFE90} (VanLiteral.CodeSet) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/VanLiteral.CAB O16 - DPF: {B86D4018-C597-11D1-9843-0060089F7AEB} (UOMUserControl.UOMMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucUOM.cab O16 - DPF: {B86D4502-C597-11D1-9843-0060089F7AEB} (ItemCat.ItmCatUC) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucltmCat.cab O16 - DPF: {B8958DE0-BAC9-101C-933E-0000C005958C} (FarPoint DateTime Control) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/edt32x20.ocx O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} (InstallShield Setup Player 2K2) - http://raiseinstall.rockwellautomation.com/current/setup.exe O16 - DPF: {B9FDDE3F-28E2-11D2-B461-006008936ABD} (vanChevron.van_chevron_ctl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanChevron.CAB O16 - DPF: {BE033B8C-722E-11D1-9B21-0080C79EFE90} (VanMessage.Message) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/VanMessage.CAB O16 - DPF: {BE77224A-C41F-11D1-85ED-006097794610} (StkDtUserControl.StkDtMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucStkDt.cab O16 - DPF: {C6CCA9AF-2B4E-11D1-9B21-0080C79EFE90} (VanPallet.VanPalletCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanpallet.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E0DB982A-E986-11D0-B2F8-00A0247B9D10} (VanViewer.VanViewerCrtl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanviewer.cab O16 - DPF: {EB0CF3B4-C33B-11D1-A0EC-006008936BDD} (StkStUC.StockStatusMaint) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucStkSt.cab O16 - DPF: {EB52CF7B-3917-11CE-80FB-0000C0C14E92} (SSDateCombo Control) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/sscala32.cab O16 - DPF: {EBF47667-BF3F-11D1-983D-0060089F7AEB} (CarrConUserControl.CarrierContactMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucCarCont.cab O16 - DPF: {ED738376-C44A-11D1-A0EC-006008936BDD} (BDUsrCtrl.BusinessDomain) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucBusDom.cab O16 - DPF: {F29BE3C6-BE82-11D1-91FE-0020AFF5AA68} (CurrencyUserControl.CurrencyMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucCurr.cab O16 - DPF: {F39FD815-E9C3-11D1-9C83-006008319186} (VanTree.VanTreeCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vantree.cab O16 - DPF: {F74887C8-C44B-11D1-85ED-006097794610} (VendorUserControl.VendorMaster) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/ucVend.cab O16 - DPF: {FB779381-F865-11D0-BFF8-00A024CA8C68} (VanForecastGraph.VanForecastGraphCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanfcast.cab O16 - DPF: {FF1DACCD-3047-11D1-8028-00A024CA8C68} (VanPipelineGraph.VanPipelineGraphCtrl) - file:///C:/DOCUME~1/Lvs/CONFIG~1/Temp/vanpipeline.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = abdomain.cl O17 - HKLM\Software\..\Telephony: DomainName = abdomain.cl O17 - HKLM\System\CCS\Services\Tcpip\..\{8E444F13-7D13-4777-941F-DC4EF6AEFA26}: NameServer = 129.0.1.2,192.168.7.18 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = abdomain.cl O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: dnWhoDisp - Unknown owner - C:\Archivos de programa\Rockwell Software\RSLINX\dnwhodisp.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Harmony - Rockwell Software Inc. - C:\ARCHIV~1\ROCKWE~2\RSCOMMON\RSOBSERV.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: OPCEnum - Unknown owner - C:\Archivos de programa\Archivos comunes\OPC Foundation\OPCENUM.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm1 2.exe O23 - Service: RSLinx - Rockwell Software, Inc. - C:\ARCHIV~1\ROCKWE~2\RSLINX\RSLINX.EXE O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe -- End of file - 13887 bytes |
![]() | ![]() |
| ||||
| Re: gusano me llego por msn Hola retsel_27, te doy la bienvenida al Foro de InfoSpyware. Hemos creado una herramienta especializada en detectar y eliminar todo tipo de Malwares que se transmitan vía MSN llamada MSNCleaner , por lo que seguí estos pasos. Paso 1- Descargar el programa MsnCleaner.exe, lo puede descargar al final del tema Paso 2- Reiniciar el sistema en Modo a Prueba de Fallos Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a esta entrada:O4 - HKLM\..\Run: [wscmgr] C:\WINDOWS\wscmgr.exe O4 - HKLM\..\Run: [Windows Services Joger] svcjoger.exe O4 - HKLM\..\Run: [NvGraphicsInterface] C:\DOCUME~1\Lvs\CONFIG~1\Temp\32.exe Utilizar el programa MsnCleaner.exe (Ultima Versión) Cita:
Reinicia y nos contas los resultados. junto con el reporte de MSNCleaner Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: gusano me llego por msn gracias El piedra. realize los pasos que me indicaste pero no pudo realizar el ingreso a prueba de fallos, este pc es de mi oficina y me solicitada una cuanta de administrador, asi que lo ejecute como usuario solamente. despues descargue el MsnCleaner.exe y lo ejecute como indicaste y despues Ccleaner. el reporte se MsnCleaner es: Archivos detectados: 183 Archivos elinimados: 0 Archivos no eliminados: 183 Entradas en la base de datos: 1544 Eliminando entrades del registro Agradeceré me indiqyes si ya esta solucionado el problema, o si me falta algo. Gracias y saludos |
![]() | ![]() |
| ||||
| Re: gusano me llego por msn Hola, esta bien ya que ese archivo es aleatorio y para confirmar si esta todo bien tendrías que dejarnos un nuevo reporte de HJT y hacerle un escaneo con Kaspersky Antivirus Online Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con myspace.rar en el MSN | supernova79 | Foro de Software | 7 | 14/01/08 14:40:37 |
| Problemas Con W32 Lechuck (Solucionado) | chino-hillo | Temas Solucionados | 9 | 28/10/07 18:51:49 |
| Desaparece el .exe de avast | Quim | AntiVirus | 24 | 26/06/07 15:15:15 |
| Formatée la PC y sigo infectado. | Jinxi | Foro de Virus y Spywares | 6 | 10/06/07 22:31:16 |
| Gusano Anzae, Inzae, Pawur o Tasin | Admin | Últimas Noticias | 0 | 13/01/05 20:11:35 |