![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca Hola pameunion, te doy la bienvenida al Foro de InfoSpyware Estas usando una versión antigua de HijackThis, por lo que descarga y ejecuta la nueva versión de *HijackThis 2.0.2 para generar y dejarnos un nuevo log en este mismo mensaje. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| hola..gracias por la bienvenida..instale el HijackThis v2.0.2 pero no se abre..y una vez me dijo que no tengo autorizacion para hacerlo ![]() Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:56:21, on 17/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\cfmom.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\USUARIO\Mis documentos\Descargas de Firefox\HiJackThis(2).exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv O4 - HKLM\..\Run: [msptlg] C:\WINDOWS\ptlg.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MISDOC~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{145DBB12-14F8-41D3-8573-9695AFFDD6CD}: NameServer = 200.43.31.6 200.43.2.6 O20 - Winlogon Notify: !SASWinLogon - C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Documents and Settings\USUARIO\Mis documentos\Ares\chatServer.exe O23 - Service: cfm - Unknown owner - C:\WINDOWS\system32\cfmom.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: ptlg - Unknown owner - C:\WINDOWS\system32\ptlg.exe -- End of file - 4993 bytes bueno ahi esta... Última edición por pameunion fecha: 17/03/08 a las 17:57:15. Razón: porque baje otra cosa y funciono |
![]() | ![]() |
| ||||
| Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca Hola pameunion, Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv O4 - HKLM\..\Run: [msptlg] C:\WINDOWS\ptlg.exe O23 - Service: ptlg - Unknown owner - C:\WINDOWS\system32\ptlg.exe Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca el problema sigue..pero te paso los reportes.. Malwarebytes' Anti-Malware 1.08 Versión de la Base de Datos: 471 Tipo de examen : Examen Completo (A:\|C:\|D:\|) Objetos examinados: 50460 Tiempo transcurrido: 21 minute(s), 49 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 2 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\USUARIO\Mis documentos\Ares\tcpip_patcher.sys (Adware.WhenUSave) -> No action taken. ComboFix 08-03-17.1 - USUARIO 2008-03-18 20:28:07.2 - NTFSx86 MINIMAL Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.389 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\USUARIO\Mis documentos\Descargas de Firefox\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-02-18 - 2008-03-18 ))))))))))))))))))))))))))))))))) . 2008-03-18 19:53 . 2008-03-18 19:53 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Malwarebytes 2008-03-18 19:52 . 2008-03-18 19:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-03-18 19:52 . 2008-03-18 19:52 <DIR> d----c--- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-03-18 19:47 . 2008-03-18 19:47 467,968 --a------ C:\WINDOWS\ IEXPLORE.EXE 2008-03-18 17:30 . 2008-03-18 17:30 <DIR> d-------- C:\WINDOWS\32965C3709CB4391BC5C184C88CA3ACD.TMP 2008-03-18 16:53 . 2008-03-18 19:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Symantec Shared 2008-03-18 16:06 . 2008-03-18 16:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles 2008-03-18 15:57 . 2008-03-18 15:57 <DIR> dr-h----- C:\Documents and Settings\LocalService\Reciente 2008-03-18 15:57 . 2008-03-18 17:23 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos 2008-03-18 10:57 . 2008-03-18 10:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Trymedia 2008-03-18 09:01 . 2008-03-18 09:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Zylom 2008-03-17 21:28 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-03-17 21:27 . 2008-03-17 21:28 <DIR> d----c--- C:\Archivos de programa\Java 2008-03-17 21:24 . 2008-03-17 21:24 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java 2008-03-17 18:43 . 2008-03-17 18:43 <DIR> d----c--- C:\Archivos de programa\Trend Micro 2008-03-17 14:18 . 2008-03-17 14:18 <DIR> d--h----- C:\WINDOWS\PIF 2008-03-17 13:01 . 2008-03-17 13:01 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\SUPERAntiSpyware.com 2008-03-17 13:01 . 2008-03-17 13:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-03-17 12:30 . 2008-03-17 12:30 <DIR> d----c--- C:\Archivos de programa\SpywareBlaster 2008-03-17 12:30 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX 2008-03-17 12:29 . 2008-03-17 12:29 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-03-17 11:41 . 2008-03-17 11:41 1,733,620 --a------ C:\WINDOWS\ptlg.exe 2008-03-17 10:44 . 2008-03-17 10:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-03-16 18:42 . 2008-03-16 18:42 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-03-16 18:42 . 2008-03-16 18:42 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-03-16 11:11 . 2008-03-16 11:11 <DIR> d-------- C:\Documents and Settings\LocalService\Escritorio 2008-03-16 11:10 . 2008-03-16 18:21 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2008-03-16 09:53 . 2008-03-16 09:53 <DIR> d-------- C:\My Games 2008-03-16 09:53 . 2008-03-17 10:19 <DIR> d-------- C:\My Download Files 2008-03-16 09:50 . 2008-03-16 09:49 774,144 --a--c--- C:\Archivos de programa\RngInterstitial.dll 2008-03-16 09:49 . 2008-03-16 09:54 <DIR> d-------- C:\Archivos de programa\Real 2008-03-16 09:49 . 2008-03-16 18:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Real 2008-03-16 08:44 . 2008-03-16 08:44 28,802 --a------ C:\WINDOWS\system32\muzika.xm 2008-03-16 08:42 . 2008-03-16 08:42 1,583,679 --a------ C:\WINDOWS\system32\cfmom.exe 2008-03-16 08:42 . 2008-03-16 08:42 1,583,679 --a------ C:\WINDOWS\cdti.exe 2008-03-16 08:42 . 2008-03-18 19:41 5,224 --a------ C:\WINDOWS\ upd.dll 2008-03-15 20:27 . 2008-03-17 10:15 <DIR> d-------- C:\Archivos de programa\Oberon Media 2008-03-15 07:23 . 2008-03-15 07:23 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Gaijin Ent 2008-03-15 00:26 . 2008-03-15 07:23 83 --a--c--- C:\shangai.cfg 2008-03-15 00:20 . 2008-03-16 11:53 <DIR> d-------- C:\Archivos de programa\Luxor Mahjong 2008-03-14 22:46 . 2008-03-14 22:46 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\AlwaysNeat 2008-03-13 21:59 . 2008-03-13 21:59 <DIR> d-------- C:\Archivos de programa\MSN Messenger 2008-03-12 22:38 . 2004-03-09 00:00 609,824 --a------ C:\WINDOWS\system32\COMCTL32.ocx 2008-03-12 22:38 . 2006-07-11 17:35 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll 2008-03-12 22:38 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.OCX 2008-03-12 22:38 . 2004-03-08 22:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.OCX 2008-03-12 22:38 . 2004-03-09 00:00 124,688 --a------ C:\WINDOWS\system32\MSWINSCK.ocx 2008-03-11 21:33 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-03-11 09:31 . 2008-03-11 09:32 4,169,664 --a------ C:\WINDOWS\sprmvr.exe 2008-03-11 09:25 . 2008-03-15 07:23 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\Zylom 2008-03-11 09:17 . 2008-03-11 09:17 1,733,620 --a------ C:\WINDOWS\system32\ptlg.exe 2008-03-10 10:53 . 2008-03-10 10:53 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\iWin 2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\WINDOWS\Sun 2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\Documents and Settings\USUARIO\SystemRequirementsLab 2008-03-08 14:58 . 2008-03-08 14:58 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab 2008-03-08 07:43 . 2007-07-30 18:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-03-08 07:43 . 2007-07-30 18:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2008-03-08 07:43 . 2007-07-30 18:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-03-07 19:57 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe 2008-03-07 19:13 . 2008-03-17 20:58 1,435 --a------ C:\WINDOWS\mozver.dat 2008-03-07 18:51 . 2008-03-07 18:51 <DIR> d-------- C:\Archivos de programa\Huawei Technologies 2008-03-07 15:48 . 2008-03-17 22:13 <DIR> d-------- C:\WINDOWS\system32\es-es 2008-03-07 15:30 . 2008-03-07 15:30 <DIR> d-------- C:\e9873d9c7f9cbb7d34e5 2008-03-07 10:54 . 2008-03-07 10:54 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-03-07 10:13 . 2008-03-07 10:13 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live 2008-03-07 09:59 . 2008-03-07 10:00 <DIR> d-------- C:\Archivos de programa\Windows Live 2008-03-07 09:59 . 2008-03-07 09:59 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-03-07 06:08 . 2008-03-07 06:08 <DIR> dr-h----- C:\Documents and Settings\USUARIO\Datos de programa\SecuROM 2008-03-07 06:08 . 2008-03-07 06:08 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll 2008-03-07 03:39 . 2005-02-26 02:34 442,368 -ra------ C:\WINDOWS\system32\vp6vfw.dll 2008-03-06 20:18 . 2008-03-06 20:18 0 --a------ C:\WINDOWS\nsreg.dat 2008-03-06 19:48 . 2008-03-18 16:07 116 --a------ C:\WINDOWS\NeroDigital.ini 2008-03-06 19:26 . 2008-03-06 19:26 <DIR> d--hs---- C:\Documents and Settings\USUARIO\UserData 2008-03-06 19:10 . 2008-03-06 19:10 <DIR> d-------- C:\Documents and Settings\NetworkService\Menú Inicio 2008-03-06 19:09 . 2008-03-17 20:28 <DIR> d-------- C:\Documents and Settings\USUARIO\Contacts 2008-03-06 16:09 . 2008-03-06 16:09 <DIR> d-------- C:\Documents and Settings\USUARIO\Datos de programa\SlySoft 2008-03-06 16:03 . 2003-11-20 06:31 6,544 -ra------ C:\WINDOWS\system32\adinst32.dll 2008-03-06 12:10 . 2005-08-14 14:15 175,104 --a--c--- C:\WINDOWS\system32\dllcache\csamsp.dll 2008-03-06 12:10 . 2005-08-14 14:15 175,104 --a------ C:\WINDOWS\system32\csamsp.dll 2008-03-06 12:10 . 2005-08-14 14:15 16,128 --a------ C:\WINDOWS\system32\drivers\MODEMCSA.sys 2008-03-06 12:10 . 2005-08-14 14:15 16,128 --a--c--- C:\WINDOWS\system32\dllcache\modemcsa.sys 2008-03-06 12:09 . 2008-03-11 22:17 1,536 --a------ C:\WINDOWS\system32\TrueSoft.dat 2008-03-06 12:09 . 2008-03-06 12:09 0 --a------ C:\WINDOWS\system32\PTPTT.dat 2008-03-06 12:09 . 2008-03-06 12:09 0 --a------ C:\WINDOWS\system32\PTHSP.dat 2008-03-06 12:05 . 2008-03-06 12:05 268 --ah-c--- C:\sqmdata01.sqm 2008-03-06 12:05 . 2008-03-06 12:05 244 --ah-c--- C:\sqmnoopt01.sqm 2008-03-06 12:04 . 2008-03-06 12:05 <DIR> d-------- C:\WINDOWS\nview 2008-03-06 12:04 . 2005-12-09 16:06 180,224 --a------ C:\WINDOWS\system32\nvudisp.exe 2008-03-06 12:04 . 2008-03-18 19:26 43,615 --a------ C:\WINDOWS\system32\nvapps.xml 2008-03-06 12:04 . 2005-12-09 16:06 16,356 --a------ C:\WINDOWS\system32\nvdisp.nvu 2008-03-06 12:03 . 2005-12-10 00:16 180,224 --a------ C:\WINDOWS\system32\NVUNINST.EXE 2008-03-06 11:54 . 2008-03-06 11:54 <DIR> d-------- C:\WINDOWS\PCTEL 2008-03-06 11:54 . 2003-08-04 05:49 942,675 --a------ C:\WINDOWS\system32\drivers\vpctcom.sys 2008-03-06 11:54 . 2003-08-01 14:21 936,833 --a------ C:\WINDOWS\system32\drivers\vmodem.sys 2008-03-06 11:54 . 2003-08-04 14:27 324,590 --a------ C:\WINDOWS\system32\drivers\ptserial.sys 2008-03-06 11:54 . 2003-06-25 02:47 311,296 --a------ C:\WINDOWS\system32\PV92Tray.exe 2008-03-06 11:54 . 2003-07-17 23:01 180,224 --a------ C:\WINDOWS\system32\pctspk.exe 2008-03-06 11:54 . 2003-07-23 06:23 155,648 --a------ C:\WINDOWS\system32\ptsetup.dll 2008-03-06 11:54 . 2003-07-17 23:00 131,072 --a------ C:\WINDOWS\system32\ptuninst.exe 2008-03-06 11:54 . 2003-06-25 00:59 125,440 --a------ C:\WINDOWS\system32\runpct.exe . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-03-07 21:51 26 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg 2008-03-05 11:00 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-03-05 10:58 --------- d-----w C:\Archivos de programa\Servicios en línea . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2005-08-16 21:26 1694208] "SpybotSD TeaTimer"="D:\Mis documentos\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] "SUPERAntiSpyware"="C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-03-05 11:51 949376] "CloneCDTray"="C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 10:47 57344] "WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2003-12-12 21:50 33792] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 06:50 155648] "Cmaudio"="cmicnfg.cpl" [] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-09 16:06 7311360] "nwiz"="nwiz.exe" [2005-12-09 16:06 1519616 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2005-12-09 16:06 86016] "PCTVOICE"="pctspk.exe" [2003-07-17 23:01 180224 C:\WINDOWS\system32\pctspk.exe] "PV92TRAY"="PV92Tray.exe" [2003-06-25 02:47 311296 C:\WINDOWS\system32\PV92Tray.exe] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 10:42 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ DSLMON.lnk - C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2008-03-07 18:51:13 929870] InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-03-05 11:46:28 167936] WinZip Quick Pick.lnk - C:\Archivos de programa\WinZip\WZQKPICK.EXE [2008-03-06 04:20:06 118784] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASSEH.DLL [2006-12-20 12:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll 2007-04-19 12:41 294912 C:\Documents and Settings\USUARIO\Mis documentos\SUPERAVIT\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\InterVideo\\DVD5\\WinDVD.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Documents and Settings\\USUARIO\\Mis documentos\\Ares\\Ares.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= S2 cfm;cfm;C:\WINDOWS\system32\cfmom.exe [2008-03-16 08:42] S4 ptlg;ptlg;C:\WINDOWS\system32\ptlg.exe [2008-03-11 09:17] . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-18 20:29:52 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\system\ControlSet003\Services\a 2free] "ImagePath"="\"C:\Documents and Settings\USUARIO\Mis documentos\a-squared Free\a2service.exe\"" -- [HKEY_LOCAL_MACHINE\system\ControlSet003\Services\e eCtrl] "ImagePath"="\??\C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\eeCtrl.sys" . Tiempo completado: 2008-03-18 20:30:37 ComboFix-quarantined-files.txt 2008-03-18 23:30:22 ComboFix2.txt 2008-03-18 22:16:31 . 2008-03-18 21:43:33 --- E O F --- El NOD32 me lo identifico como Win32/Trojano..pero no me lo saco..y la ventana que sale de virusalarma tambien lo identifico pero no la saco.. analice el archivo ese y no me lo identifica como virus este programa Malwarebytes' Anti-Malware ni ninguno.. vi que un chico tiene el mismo problema que yo..Juanvic : Mi ordenador entra en páginas no deseadas: goldencasino, adultfriend, limewireextreme,.. hago lo mismo que le dijeron a el ?? |
![]() | ![]() |
| ||||
| Re: ventanas emergentes que no puedo sacar..elimino algo y aparece de nuevo..estoy ca Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos: A) - Abrir el Notepad (Bloc de Notas)
B) - Ahora copia y pega estos archivos dentro del Notepad Código: KillAll:: File:: C:\WINDOWS\ptlg.exe C:\WINDOWS\sprmvr.exe C:\WINDOWS\system32\ptlg.exe Driver:: ptlg D) - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo con las ventanas emergentes (Solucionado) | petitmaus | Temas Solucionados | 3 | 27/12/07 17:25:43 |
| Estoy Arto De Las Ventanas Que Se Abren Solas (Solucionado) | THE_KASDAYA | Temas Solucionados | 5 | 14/11/06 20:34:24 |
| No puedo solucionar problema con ventanas emergentes | hectomen | Foro Oficial de HijackThis en español | 1 | 12/02/06 03:20:00 |
| ventanas de publicidad que no puedo sacar.... | anny_ta22 | Foro de Virus y Spywares | 2 | 23/12/05 20:13:28 |
| Ventanas emergentes cada 5': Spyware que no puedo quitar!!! S.O.S. | Guillesf_03 | Foro Oficial de HijackThis en español | 1 | 13/12/05 18:20:30 |