Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 17/03/08, 15:42:49
Avatar de pameunion
Usuario
 
Registrado: mar 2008
Ubicación: Argentina
Mensajes: 8
Malware ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy cansad



Hola..bueno..yo soy nueva en esto..trate de hacer eso de bajar los Spyware, con modo a prueba de errores y no me funciono, igual no entiendo mucho..se me aparece ventanas emergentes cuando estoy conectada y cuando no..hay un archivo en C:/windows lo elimino y se aparece de nuevo..es un icono con una D y la banderita de Windows esa q es roja, verde, azul y amarilla y dice IEXPLORER.!! apreto ahi y me sale la ventana q se me aparece a cada rato......!!!!!

baje ese programa hijackthis, salio esto , no se si esta bien..

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:32:09, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cfmom.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\Messenger\msmsgs.exe
D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe
C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe
C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\WINDOWS\system32\ptlg.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USUARIO\Mis documentos\Descargas de Firefox\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv
O4 - HKLM\..\Run: [msptlg] C:\WINDOWS\ptlg.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{145DBB12-14F8-41D3-8573-9695AFFDD6CD}: NameServer = 200.43.31.6 200.43.2.6
O20 - Winlogon Notify: !SASWinLogon - C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Documents and Settings\USUARIO\Mis documentos\Ares\chatServer.exe
O23 - Service: cfm - Unknown owner - C:\WINDOWS\system32\cfmom.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: ptlg - Unknown owner - C:\WINDOWS\system32\ptlg.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 6656 bytes


ya no doyyy mas!!

por favor si me pueden ayudar se lo agradeceria mucho..porque me sale un hue.. arreglarla y se rompe a cada rato!!!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 17/03/08, 16:34:45
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca

Hola pameunion, te doy la bienvenida al Foro de InfoSpyware

Estas usando una versión antigua de HijackThis, por lo que descarga y ejecuta la nueva versión de
*HijackThis 2.0.2 para generar y dejarnos un nuevo log en este mismo mensaje.

Salu2


Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 17/03/08, 17:54:39
Avatar de pameunion
Usuario
 
Registrado: mar 2008
Ubicación: Argentina
Mensajes: 8
Bien Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca

hola..gracias por la bienvenida..instale el HijackThis v2.0.2 pero no se abre..y una vez me dijo que no tengo autorizacion para hacerlo


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:21, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cfmom.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USUARIO\Mis documentos\Descargas de Firefox\HiJackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv
O4 - HKLM\..\Run: [msptlg] C:\WINDOWS\ptlg.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{145DBB12-14F8-41D3-8573-9695AFFDD6CD}: NameServer = 200.43.31.6 200.43.2.6
O20 - Winlogon Notify: !SASWinLogon - C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Documents and Settings\USUARIO\Mis documentos\Ares\chatServer.exe
O23 - Service: cfm - Unknown owner - C:\WINDOWS\system32\cfmom.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptlg - Unknown owner - C:\WINDOWS\system32\ptlg.exe

--
End of file - 4993 bytes


bueno ahi esta...

Última edición por pameunion fecha: 17/03/08 a las 17:57:15. Razón: porque baje otra cosa y funciono
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 18/03/08, 15:42:18
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca

Hola pameunion,

Paso 1- Descarga estas herramientas pero no las ejecutes aun:
Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:


O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv

O4 - HKLM\..\Run: [msptlg] C:\WINDOWS\ptlg.exe

O23 - Service: ptlg - Unknown owner - C:\WINDOWS\system32\ptlg.exe




Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 18/03/08, 20:07:44
Avatar de pameunion
Usuario
 
Registrado: mar 2008
Ubicación: Argentina
Mensajes: 8
Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca

el problema sigue..pero te paso los reportes..

Malwarebytes' Anti-Malware 1.08
Versión de la Base de Datos: 471

Tipo de examen : Examen Completo (A:\|C:\|D:\|)
Objetos examinados: 50460
Tiempo transcurrido: 21 minute(s), 49 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Documents and Settings\USUARIO\Mis documentos\Ares\tcpip_patcher.sys (Adware.WhenUSave) -> No action taken.



ComboFix 08-03-17.1 - USUARIO 2008-03-18 20:28:07.2 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.389 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\USUARIO\Mis documentos\Descargas de Firefox\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-02-18 - 2008-03-18 )))))))))))))))))))))))))))))))))
.

2008-03-18 19:53 . 2008-03-18 19:53 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Malwarebytes
2008-03-18 19:52 . 2008-03-18 19:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-03-18 19:52 . 2008-03-18 19:52 <DIR> d----c--- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-03-18 19:47 . 2008-03-18 19:47 467,968 --a------ C:\WINDOWS\ IEXPLORE.EXE
2008-03-18 17:30 . 2008-03-18 17:30 <DIR> d-------- C:\WINDOWS\32965C3709CB4391BC5C184C88CA3ACD.TMP
2008-03-18 16:53 . 2008-03-18 19:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-03-18 16:06 . 2008-03-18 16:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles
2008-03-18 15:57 . 2008-03-18 15:57 <DIR> dr-h----- C:\Documents and Settings\LocalService\Reciente
2008-03-18 15:57 . 2008-03-18 17:23 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos
2008-03-18 10:57 . 2008-03-18 10:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Trymedia
2008-03-18 09:01 . 2008-03-18 09:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Zylom
2008-03-17 21:28 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-03-17 21:27 . 2008-03-17 21:28 <DIR> d----c--- C:\Archivos de programa\Java
2008-03-17 21:24 . 2008-03-17 21:24 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2008-03-17 18:43 . 2008-03-17 18:43 <DIR> d----c--- C:\Archivos de programa\Trend Micro
2008-03-17 14:18 . 2008-03-17 14:18 <DIR> d--h----- C:\WINDOWS\PIF
2008-03-17 13:01 . 2008-03-17 13:01 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\SUPERAntiSpyware.com
2008-03-17 13:01 . 2008-03-17 13:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-03-17 12:30 . 2008-03-17 12:30 <DIR> d----c--- C:\Archivos de programa\SpywareBlaster
2008-03-17 12:30 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
2008-03-17 12:29 . 2008-03-17 12:29 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-03-17 11:41 . 2008-03-17 11:41 1,733,620 --a------ C:\WINDOWS\ptlg.exe
2008-03-17 10:44 . 2008-03-17 10:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-16 18:42 . 2008-03-16 18:42 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-03-16 18:42 . 2008-03-16 18:42 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-03-16 11:11 . 2008-03-16 11:11 <DIR> d-------- C:\Documents and Settings\LocalService\Escritorio
2008-03-16 11:10 . 2008-03-16 18:21 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2008-03-16 09:53 . 2008-03-16 09:53 <DIR> d-------- C:\My Games
2008-03-16 09:53 . 2008-03-17 10:19 <DIR> d-------- C:\My Download Files
2008-03-16 09:50 . 2008-03-16 09:49 774,144 --a--c--- C:\Archivos de programa\RngInterstitial.dll
2008-03-16 09:49 . 2008-03-16 09:54 <DIR> d-------- C:\Archivos de programa\Real
2008-03-16 09:49 . 2008-03-16 18:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Real
2008-03-16 08:44 . 2008-03-16 08:44 28,802 --a------ C:\WINDOWS\system32\muzika.xm
2008-03-16 08:42 . 2008-03-16 08:42 1,583,679 --a------ C:\WINDOWS\system32\cfmom.exe
2008-03-16 08:42 . 2008-03-16 08:42 1,583,679 --a------ C:\WINDOWS\cdti.exe
2008-03-16 08:42 . 2008-03-18 19:41 5,224 --a------ C:\WINDOWS\ upd.dll
2008-03-15 20:27 . 2008-03-17 10:15 <DIR> d-------- C:\Archivos de programa\Oberon Media
2008-03-15 07:23 . 2008-03-15 07:23 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Gaijin Ent
2008-03-15 00:26 . 2008-03-15 07:23 83 --a--c--- C:\shangai.cfg
2008-03-15 00:20 . 2008-03-16 11:53 <DIR> d-------- C:\Archivos de programa\Luxor Mahjong
2008-03-14 22:46 . 2008-03-14 22:46 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\AlwaysNeat
2008-03-13 21:59 . 2008-03-13 21:59 <DIR> d-------- C:\Archivos de programa\MSN Messenger
2008-03-12 22:38 . 2004-03-09 00:00 609,824 --a------ C:\WINDOWS\system32\COMCTL32.ocx
2008-03-12 22:38 . 2006-07-11 17:35 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-03-12 22:38 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.OCX
2008-03-12 22:38 . 2004-03-08 22:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.OCX
2008-03-12 22:38 . 2004-03-09 00:00 124,688 --a------ C:\WINDOWS\system32\MSWINSCK.ocx
2008-03-11 21:33 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-03-11 09:31 . 2008-03-11 09:32 4,169,664 --a------ C:\WINDOWS\sprmvr.exe
2008-03-11 09:25 . 2008-03-15 07:23 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Zylom
2008-03-11 09:17 . 2008-03-11 09:17 1,733,620 --a------ C:\WINDOWS\system32\ptlg.exe
2008-03-10 10:53 . 2008-03-10 10:53 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\iWin
2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\WINDOWS\Sun
2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\Documents and Settings\USUARIO\SystemRequirementsLab
2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab
2008-03-08 07:43 . 2007-07-30 18:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-03-08 07:43 . 2007-07-30 18:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-03-08 07:43 . 2007-07-30 18:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-03-07 19:57 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-03-07 19:13 . 2008-03-17 20:58 1,435 --a------ C:\WINDOWS\mozver.dat
2008-03-07 18:51 . 2008-03-07 18:51 <DIR> d-------- C:\Archivos de programa\Huawei Technologies
2008-03-07 15:48 . 2008-03-17 22:13 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-03-07 15:30 . 2008-03-07 15:30 <DIR> d-------- C:\e9873d9c7f9cbb7d34e5
2008-03-07 10:54 . 2008-03-07 10:54 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2008-03-07 10:13 . 2008-03-07 10:13 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2008-03-07 09:59 . 2008-03-07 10:00 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-03-07 09:59 . 2008-03-07 09:59 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-03-07 06:08 . 2008-03-07 06:08 <DIR> dr-h----- C:\Documents and Settings\USUARIO\Datos de programa\SecuROM
2008-03-07 06:08 . 2008-03-07 06:08 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2008-03-07 03:39 . 2005-02-26 02:34 442,368 -ra------ C:\WINDOWS\system32\vp6vfw.dll
2008-03-06 20:18 . 2008-03-06 20:18 0 --a------ C:\WINDOWS\nsreg.dat
2008-03-06 19:48 . 2008-03-18 16:07 116 --a------ C:\WINDOWS\NeroDigital.ini
2008-03-06 19:26 . 2008-03-06 19:26 <DIR> d--hs---- C:\Documents and Settings\USUARIO\UserData
2008-03-06 19:10 . 2008-03-06 19:10 <DIR> d-------- C:\Documents and Settings\NetworkService\Menú Inicio
2008-03-06 19:09 . 2008-03-17 20:28 <DIR> d-------- C:\Documents and Settings\USUARIO\Contacts
2008-03-06 16:09 . 2008-03-06 16:09 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\SlySoft
2008-03-06 16:03 . 2003-11-20 06:31 6,544 -ra------ C:\WINDOWS\system32\adinst32.dll
2008-03-06 12:10 . 2005-08-14 14:15 175,104 --a--c--- C:\WINDOWS\system32\dllcache\csamsp.dll
2008-03-06 12:10 . 2005-08-14 14:15 175,104 --a------ C:\WINDOWS\system32\csamsp.dll
2008-03-06 12:10 . 2005-08-14 14:15 16,128 --a------ C:\WINDOWS\system32\drivers\MODEMCSA.sys
2008-03-06 12:10 . 2005-08-14 14:15 16,128 --a--c--- C:\WINDOWS\system32\dllcache\modemcsa.sys
2008-03-06 12:09 . 2008-03-11 22:17 1,536 --a------ C:\WINDOWS\system32\TrueSoft.dat
2008-03-06 12:09 . 2008-03-06 12:09 0 --a------ C:\WINDOWS\system32\PTPTT.dat
2008-03-06 12:09 . 2008-03-06 12:09 0 --a------ C:\WINDOWS\system32\PTHSP.dat
2008-03-06 12:05 . 2008-03-06 12:05 268 --ah-c--- C:\sqmdata01.sqm
2008-03-06 12:05 . 2008-03-06 12:05 244 --ah-c--- C:\sqmnoopt01.sqm
2008-03-06 12:04 . 2008-03-06 12:05 <DIR> d-------- C:\WINDOWS\nview
2008-03-06 12:04 . 2005-12-09 16:06 180,224 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-03-06 12:04 . 2008-03-18 19:26 43,615 --a------ C:\WINDOWS\system32\nvapps.xml
2008-03-06 12:04 . 2005-12-09 16:06 16,356 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-03-06 12:03 . 2005-12-10 00:16 180,224 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-03-06 11:54 . 2008-03-06 11:54 <DIR> d-------- C:\WINDOWS\PCTEL
2008-03-06 11:54 . 2003-08-04 05:49 942,675 --a------ C:\WINDOWS\system32\drivers\vpctcom.sys
2008-03-06 11:54 . 2003-08-01 14:21 936,833 --a------ C:\WINDOWS\system32\drivers\vmodem.sys
2008-03-06 11:54 . 2003-08-04 14:27 324,590 --a------ C:\WINDOWS\system32\drivers\ptserial.sys
2008-03-06 11:54 . 2003-06-25 02:47 311,296 --a------ C:\WINDOWS\system32\PV92Tray.exe
2008-03-06 11:54 . 2003-07-17 23:01 180,224 --a------ C:\WINDOWS\system32\pctspk.exe
2008-03-06 11:54 . 2003-07-23 06:23 155,648 --a------ C:\WINDOWS\system32\ptsetup.dll
2008-03-06 11:54 . 2003-07-17 23:00 131,072 --a------ C:\WINDOWS\system32\ptuninst.exe
2008-03-06 11:54 . 2003-06-25 00:59 125,440 --a------ C:\WINDOWS\system32\runpct.exe

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-03-07 21:51 26 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2008-03-05 11:00 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-03-05 10:58 --------- d-----w C:\Archivos de programa\Servicios en línea
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2005-08-16 21:26 1694208]
"SpybotSD TeaTimer"="D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"SUPERAntiSpyware"="C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-03-05 11:51 949376]
"CloneCDTray"="C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 10:47 57344]
"WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2003-12-12 21:50 33792]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 06:50 155648]
"Cmaudio"="cmicnfg.cpl" []
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-09 16:06 7311360]
"nwiz"="nwiz.exe" [2005-12-09 16:06 1519616 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2005-12-09 16:06 86016]
"PCTVOICE"="pctspk.exe" [2003-07-17 23:01 180224 C:\WINDOWS\system32\pctspk.exe]
"PV92TRAY"="PV92Tray.exe" [2003-06-25 02:47 311296 C:\WINDOWS\system32\PV92Tray.exe]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 10:42 15360]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
DSLMON.lnk - C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2008-03-07 18:51:13 929870]
InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-03-05 11:46:28 167936]
WinZip Quick Pick.lnk - C:\Archivos de programa\WinZip\WZQKPICK.EXE [2008-03-06 04:20:06 118784]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll 2007-04-19 12:41 294912 C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\InterVideo\\DVD5\\WinDVD.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Documents and Settings\\USUARIO\\Mis documentos\\Ares\\Ares.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

S2 cfm;cfm;C:\WINDOWS\system32\cfmom.exe [2008-03-16 08:42]
S4 ptlg;ptlg;C:\WINDOWS\system32\ptlg.exe [2008-03-11 09:17]

.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-18 20:29:52
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE\system\ControlSet003\Services\a 2free]
"ImagePath"="\"C:\Documents and Settings\USUARIO\Mis documentos\a-squared Free\a2service.exe\""
--

[HKEY_LOCAL_MACHINE\system\ControlSet003\Services\e eCtrl]
"ImagePath"="\??\C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\eeCtrl.sys"
.
Tiempo completado: 2008-03-18 20:30:37
ComboFix-quarantined-files.txt 2008-03-18 23:30:22
ComboFix2.txt 2008-03-18 22:16:31
.
2008-03-18 21:43:33 --- E O F ---


El NOD32 me lo identifico como Win32/Trojano..pero no me lo saco..y la ventana que sale de virusalarma tambien lo identifico pero no la saco..

analice el archivo ese y no me lo identifica como virus este programa Malwarebytes' Anti-Malware ni ninguno..

vi que un chico tiene el mismo problema que yo..Juanvic : Mi ordenador entra en páginas no deseadas: goldencasino, adultfriend, limewireextreme,..
hago lo mismo que le dijeron a el ??
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 19/03/08, 18:12:59
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca

Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos:

A) - Abrir el Notepad (Bloc de Notas)
  • Ir a INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR

B) - Ahora copia y pega estos archivos dentro del Notepad

Código:
KillAll::

File::
C:\WINDOWS\ptlg.exe
C:\WINDOWS\sprmvr.exe
C:\WINDOWS\system32\ptlg.exe

Driver::
ptlg
C) - Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

D) - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente?

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No puedo con las ventanas emergentes (Solucionado) petitmaus Temas Solucionados 3 27/12/07 17:25:43
Estoy Arto De Las Ventanas Que Se Abren Solas (Solucionado) THE_KASDAYA Temas Solucionados 5 14/11/06 20:34:24
No puedo solucionar problema con ventanas emergentes hectomen Foro Oficial de HijackThis en español 1 12/02/06 03:20:00
ventanas de publicidad que no puedo sacar.... anny_ta22 Foro de Virus y Spywares 2 23/12/05 20:13:28
Ventanas emergentes cada 5': Spyware que no puedo quitar!!! S.O.S. Guillesf_03 Foro Oficial de HijackThis en español 1 13/12/05 18:20:30




Todas las horas son GMT -4. La hora es 04:46:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30