![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Tengo un problema con Internet Explorer, no me permite accesar a hotmail, yahoo y en las páginas que requieren password no me redirecciona directamente, además no me deja correr el antivirus en línea detrendmicro ni de kasperski. Ya le pasé el ccleaner, el antimalware, el superantispyware y no detectan nada. Mucho agradeceré su ayuda y apoyo. A continuación el resultado del hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:58:33 p.m., on 02/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\PowerISO\PWRISOVM.EXE C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\eBoostr\eBoostrCP.exe C:\Program Files\HP\Digital Imaging\bin\hpohmr08.exe C:\Program Files\HP\Digital Imaging\bin\hpotdd01.exe C:\Program Files\HP\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\arservice.exe C:\Program Files\eBoostr\EBstrSvc.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\dllhost.exe C:\Program Files\HP\Digital Imaging\Bin\hpoSTS08.exe C:\HP\KBD\KBD.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe c:\windows\system\hpsysdrv.exe C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user') O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user') O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: PowerWord - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab O16 - DPF: {A1D886C6-4039-4451-97A9-515F5BE5D4C2} (mkdplusCtrl Class) - https://boveda.banamex.com.mx/mkdplus.cab O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Program Files\eBoostr\EBstrSvc.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 9742 bytes |
![]() | ![]() |
| ||||
| Re: Problema con acceso a páginas Hola, te doy la bienvenida al Foro de InfoSpyware, sigue estos pasos: Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| GPastor, agradezco infinitamente tu ayuda, realicé todos los pasos que me indicaste y a continuación te muestro los resultados que arrojó ComboFix, te reitero mi agradecimiento y estaré en espera de tus instruccones, un saludo. ComboFix 08-07-03.2 - HP_Administrator 2008-07-03 21:30:19.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.96 [GMT -5:00] Running from: C:\Documents and Settings\HP_Administrator\Desktop\ComboFix.exe * Created a new restore point . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML C:\Documents and Settings\HP_Administrator\Application Data\inst.exe C:\WINDOWS\Downloaded Program Files\setup.inf . ((((((((((((((((((((((((( Files Created from 2008-06-04 to 2008-07-04 ))))))))))))))))))))))))))))))) . 2008-07-02 22:58 . 2008-07-02 22:58 <DIR> d-------- C:\Program Files\Trend Micro 2008-07-01 23:14 . 2008-07-01 23:14 <DIR> d-------- C:\WINDOWS\system32\tr-tr 2008-07-01 23:14 . 2008-07-01 23:14 <DIR> d-------- C:\WINDOWS\system32\th-th 2008-07-01 23:12 . 2008-07-01 23:12 <DIR> d-------- C:\WINDOWS\system32\zh-tw 2008-07-01 21:26 . 2008-07-01 21:26 <DIR> d-------- C:\Program Files\Malwarebytes' Anti-Malware 2008-07-01 21:26 . 2008-07-01 21:26 <DIR> d-------- C:\Documents and Settings\HP_Administrator\Application Data\Malwarebytes 2008-07-01 21:26 . 2008-07-01 21:26 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2008-07-01 21:26 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-07-01 21:26 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-06-29 21:30 . 2008-06-29 21:30 <DIR> d--hs---- C:\WINDOWS\ftpcache 2008-06-29 21:30 . 2008-06-29 21:30 917,504 --a------ C:\WINDOWS\system32\FLASH.OCX 2008-06-29 16:13 . 2008-06-29 16:13 <DIR> d-------- C:\Program Files\SUPERAntiSpyware 2008-06-29 16:13 . 2008-06-29 16:13 <DIR> d-------- C:\Documents and Settings\HP_Administrator\Application Data\SUPERAntiSpyware.com 2008-06-29 16:13 . 2008-06-29 16:13 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com 2008-06-29 16:10 . 2008-06-29 16:11 <DIR> d-------- C:\Program Files\Disk Cleaner 2008-06-28 16:03 . 2008-06-28 16:03 <DIR> d-------- C:\Program Files\Biblia Digital 2008-06-27 11:31 . 2008-06-27 11:31 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\DivX 2008-06-25 22:10 . 2008-06-25 22:10 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\Bitdefender 2008-06-25 22:08 . 2008-06-25 22:08 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\TuneUp Software 2008-06-25 21:45 . 2008-06-25 21:45 <DIR> d-------- C:\Program Files\CCleaner 2008-06-25 19:51 . 2008-07-02 22:05 <DIR> d-------- C:\Program Files\FileASSASSIN 2008-06-25 12:57 . 2008-06-27 22:43 <DIR> d-------- C:\Program Files\Kaspersky Lab 2008-06-25 12:57 . 2008-07-02 23:10 5,641,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-06-25 12:57 . 2008-07-02 23:10 565,280 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-06-25 12:57 . 2008-06-27 22:49 96,966 --a------ C:\WINDOWS\system32\drivers\klin.dat 2008-06-25 12:57 . 2008-06-27 22:49 88,774 --a------ C:\WINDOWS\system32\drivers\klick.dat 2008-06-25 12:57 . 2008-07-02 23:10 46,200 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-06-25 12:57 . 2008-07-02 23:10 3,012 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-06-10 23:02 . 2008-06-29 22:08 <DIR> d-------- C:\Program Files\Dziobas Rar Player 2008-06-10 19:20 . 2008-06-13 08:10 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys 2008-06-10 19:20 . 2008-06-13 08:10 272,128 --------- C:\WINDOWS\system32\dllcache\bthport.sys 2008-06-09 22:11 . 2008-06-09 22:11 <DIR> d-------- C:\Program Files\Selteco 2008-06-09 22:11 . 2006-10-04 07:29 86,016 --------- C:\WINDOWS\system32\selteco.scr . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2008-07-04 02:32 81,984 ----a-w C:\WINDOWS\system32\bdod.bin 2008-07-04 02:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\eboostr 2008-07-04 01:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab 2008-07-03 02:09 --------- d-----w C:\Program Files\AoA DVD Copy 2008-06-28 03:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files 2008-06-26 02:53 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard 2008-06-22 04:18 --------- d-----w C:\Documents and Settings\HP_Administrator\Application Data\Vso 2008-06-13 23:15 --------- d-----w C:\Program Files\BitTorrent 2008-06-10 02:46 --------- d-----w C:\Program Files\DivX 2008-06-01 01:28 --------- d-----w C:\Program Files\Gogglebox TV 2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll 2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll 2008-05-30 23:22 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll 2008-05-30 23:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll 2008-05-30 23:22 683,520 ----a-w C:\WINDOWS\system32\DivX.dll 2008-05-30 23:22 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll 2008-05-30 23:22 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll 2008-05-30 23:22 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll 2008-05-30 23:22 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll 2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll 2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll 2008-05-26 04:07 --------- d-----w C:\Program Files\Panda Security 2008-05-26 04:02 354,560 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-05-26 04:02 --------- d-----w C:\Program Files\TuneUp Utilities 2008 2008-05-25 03:07 --------- d-----w C:\Program Files\Alwil Software 2008-05-22 22:22 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2008-05-22 22:22 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2008-05-22 22:20 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2008-05-22 22:20 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2008-05-22 22:19 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll 2008-05-22 22:19 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll 2008-05-22 22:19 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll 2008-05-19 04:16 --------- d-----w C:\Program Files\Total Video Converter 2008-05-19 04:07 --------- d-----w C:\Program Files\My Video Converter 2008-05-12 01:54 --------- d-----w C:\Program Files\Common Files\xing shared 2008-05-12 01:54 --------- d-----w C:\Program Files\Common Files\Real 2008-05-12 01:43 --------- d-----w C:\Program Files\Common Files\Adobe 2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\drivers\rmcast.sys 2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys 2008-05-07 04:55 1,288,192 ----a-w C:\WINDOWS\system32\quartz.dll 2008-05-07 04:55 1,288,192 ------w C:\WINDOWS\system32\dllcache\quartz.dll 2008-05-04 21:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\River Past G5 2008-05-04 21:38 --------- d-----w C:\Documents and Settings\HP_Administrator\Application Data\River Past G5 2008-04-29 02:30 704,793 ----a-w C:\WINDOWS\unins000.exe 2008-04-25 23:22 206,088 ----a-w C:\WINDOWS\system32\klogon.dll 2008-04-24 03:16 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll 2008-04-22 07:40 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe 2008-04-22 07:39 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe 2008-04-22 07:39 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-04-20 05:07 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll 2008-04-04 19:51 28,416 ----a-w C:\WINDOWS\system32\uxtuneup.dll 2008-03-23 21:45 36 ----a-w C:\Documents and Settings\HP_Administrator\Application Data\pwcpsw.dat 2008-01-18 00:33 47,360 ----a-w C:\Documents and Settings\HP_Administrator\Application Data\pcouffin.sys . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] 2008-04-25 18:22 62728 --a------ C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-09 23:00 15360] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-09-20 16:35 202024] "LightScribe Control Panel"="C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-12-05 13:30 2295072] "SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-05-28 10:33 1506544] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 23:14 237568] "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 10:05 90112] "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 23:34 249856] "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-05-11 20:52 185896] "PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-04-09 07:23 200704] "NeroFilterCheck"="C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 16:57 153136] "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 10:51 1836328] "BDMCon"="C:\PROGRA~1\Softwin\BITDEF~1\bdmcon. exe" [2007-04-02 17:48 290816] "BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 16:49 69632] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792] "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 18:21 201992] "ftutil2"="ftutil2.dll" [2004-06-07 16:05 106496 C:\WINDOWS\system32\ftutil2.dll] C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ eBoostr Control Panel.lnk - C:\Program Files\eBoostr\eBoostrCP.exe [2007-12-18 08:06:02 274944] hp psc 1000 series.lnk - C:\Program Files\HP\Digital Imaging\bin\hpohmr08.exe [2003-04-09 19:21:38 147456] hpoddt01.exe.lnk - C:\Program Files\HP\Digital Imaging\bin\hpotdd01.exe [2003-04-09 19:11:12 28672] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 10:13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=sockspy.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.MJPG"= Pvmjpg30.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Actualizaciones de HP.lnk] path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Actualizaciones de HP.lnk backup=C:\WINDOWS\pss\Actualizaciones de HP.lnkCommon Startup [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot "AlwaysReady Power Message APP"=ARPWRMSG.EXE [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"= "C:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"= "C:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"= "C:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"= "C:\\Program Files\\Pinnacle\\Studio 11\\programs\\umi.exe"= "C:\\Program Files\\LimeWire\\LimeWire.exe"= "C:\\Program Files\\Internet Explorer\\iexplore.exe"= "C:\\Program Files\\Nero\\Nero8\\Nero ShowTime\\ShowTime.exe"= "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"= "C:\\Program Files\\Microsoft Office\\OFFICE11\\WINWORD.EXE"= "C:\\Program Files\\Microsoft Office\\OFFICE11\\POWERPNT.EXE"= "C:\\Program Files\\Recosoft PDF2Office\\PDF2Office v4.0\\PDF2Office.exe"= "C:\\Program Files\\Recosoft PDF2Office\\PDF2Office v4.0\\PDF2OfficeDesktopServer.exe"= "C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\Spanish\\setup.exe"= R0 eBoost;eBoostr caching filter driver;C:\WINDOWS\system32\drivers\eBoost.sys [2007-12-18 08:06] R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29] R2 EBOOSTRSVC;eBoostr Service;"C:\Program Files\eBoostr\EBstrSvc.exe" [2007-12-19 21:39] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-09 23:00] R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 19:02] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 20:07] S3 ASPI;Advanced SCSI Programming Interface Driver;C:\WINDOWS\System32\DRIVERS\ASPI32.sys [2002-07-17 09:05] S3 Mkd2kfNt;Mkd2kfNt;C:\WINDOWS\system32\drivers\Mkd2 kfNt.sys [2007-08-20 16:42] S3 Mkd2Usbf;Mkd2Usbf;C:\WINDOWS\system32\drivers\Mkd2 Usbf.sys [2007-07-12 11:32] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-05-25 23:02] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{533f5052-bd77-11dc-be6b-001921a26fc7}] \Shell\auto\command - M:\Knight.exe open \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open \Shell\explore\command - M:\Knight.exe open \Shell\find\command - M:\Knight.exe open \Shell\install\command - M:\Knight.exe open \Shell\open\command - M:\Knight.exe open [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a24e29f0-8a96-11dc-86e9-001921a26fc7}] \Shell\AutoRun\command - game666.exe \Shell\open\command - game666.exe *Newly Created Service* - CATCHME [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe" . Contents of the 'Scheduled Tasks' folder "2008-06-30 01:04:05 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1199656519.job" - C:\Program Files\HP\Digital Imaging\Bin\hpqfrucl.exe4-I "2008-06-07 04:17:24 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Program Files\TuneUp Utilities 2008\OneClick.exe . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-03 21:35:27 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . Completion time: 2008-07-03 21:37:28 ComboFix-quarantined-files.txt 2008-07-04 02:37:23 Pre-Run: 114,709,843,968 bytes free 19 dirs 114,695,671,808 bytes libres 224 --- E O F --- 2008-07-01 05:32:18 |
![]() | ![]() |
| ||||
| Re: Problema con acceso a páginas Sólo quedaron algunas entradas de registro por eliminar, sigue estos pasos: - Abre el Notepad
- Copia y pega este código en el Bloc de Notas Código HTML: Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{533f5052-bd77-11dc-be6b-001921a26fc7}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a24e29f0-8a96-11dc-86e9-001921a26fc7}]
- Busca el archivo que acabas de crear Repara.reg y dale doble clic, este te pedirá ingresar los datos al registro, deberás Aceptar. Este archivo lo desconozco: C:\WINDOWS\system32\bdod.bin Para descartar que se trate de un malware sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Muchas gracias por tu ayuda GPastor, ya realicé lo que me indicaste y acontinución encontrarás el informe del archivo bdod.bin. Saludos y gracias por todo, esperaré instrucciones. Antivirus Version Last Update Result AhnLab-V3 2008.7.4.0 2008.07.03 - AntiVir 7.8.0.64 2008.07.03 - Authentium 5.1.0.4 2008.07.04 - Avast 4.8.1195.0 2008.07.04 - AVG 7.5.0.516 2008.07.03 - BitDefender 7.2 2008.07.04 - CAT-QuickHeal 9.50 2008.07.03 - ClamAV 0.93.1 2008.07.04 - DrWeb 4.44.0.09170 2008.07.03 - eSafe 7.0.17.0 2008.07.03 - eTrust-Vet 31.6.5925 2008.07.04 - Ewido 4.0 2008.07.03 - F-Prot 4.4.4.56 2008.07.03 - F-Secure 7.60.13501.0 2008.07.03 - Fortinet 3.14.0.0 2008.07.04 - GData 2.0.7306.1023 2008.07.04 - Ikarus T3.1.1.26.0 2008.07.04 - Kaspersky 7.0.0.125 2008.07.04 - McAfee 5331 2008.07.03 - Microsoft 1.3704 2008.07.03 - NOD32v2 3240 2008.07.04 - Norman 5.80.02 2008.07.03 - Panda 9.0.0.4 2008.07.03 - Prevx1 V2 2008.07.04 - Rising 20.51.32.00 2008.07.03 - Sophos 4.30.0 2008.07.04 - Sunbelt 3.1.1509.1 2008.07.04 - Symantec 10 2008.07.04 - TheHacker 6.2.96.370 2008.07.04 - TrendMicro 8.700.0.1004 2008.07.03 - VBA32 3.12.6.8 2008.07.03 - VirusBuster 4.5.11.0 2008.07.03 - Webwasher-Gateway 6.6.2 2008.07.04 - Additional information File size: 81984 bytes MD5...: ebc2802c0ae4ba11ca0ff9cf34ac6990 SHA1..: 6021c1df7964fc5eb3b5557824c5429bd7e41732 SHA256: d7ae6ac2665757ca8c381fae4b37ff71674883134801d2027f a205d7d49063ba SHA512: bccfeb0520f9559d0f3db2dc7cdc90bf0066a41de1b0be59c9 10062f2c344739 743dd5393f5ae39a9a2a3dc83a851a88f415f1cc4beb350491 7d1785e9527244 PEiD..: - PEInfo: - Porr otro lado sigo sin poder accesar a mi correo de Hotmail y de Yahoo ni tampoco me permite el escaneo en línea de Trendmicro ni de Kasperski. Gracias por todo Última edición por Juan_52 fecha: 04/07/08 a las 11:37:23. Razón: Adiciono información |
![]() | ![]() |
| ||||
| Re: Problema con acceso a páginas Los reportes están limpios, lo único "raro" que veo en tu log es que tienes mas de un antivirus como residente, recuerda que solo debes tener uno como residente en memoria ya que si mas de un antivirus se encuentra como residente crearán conflictos entre ellos y ralentizar el sistema, te recomiendo la lectura de este artículo Desactiva o desinstala uno de los antivirus que tienes de manera que sólo quede uno como residente y verifica los resultados. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| GPastor muchas gracias por contestar, mira el único antivirus que tengo es el Kasperski, el avast lo desinstalé, aunque veo en el informe que todavía aparece, la verdad no se como eliminar esas entradas. Por otro lado si el sistema está limpio que es lo que está pasando con la negativa del internet a acceder al hotmail, yahoo y el impedimento para poder escanear en línea? Por ahí leí en este mismo foro sobre el archivo bdod.bin pero la verdad no se si esté causando conflicto conmigo ni sea generado por un troyano. También es de mencionar que en la carpeta de temporales me aparece un archivo de video que en ocasiones no puedo borrar con el fileassesine y tengo que utilizar la opción de eliminar al reinicio, sin embargo se vuelve a generar y se multiplica cada vez que acceso al sistema, se llama Perflib_Perfdata _XXX, las XXX es porque va tomando diferente numeración, dice que es un archivo de video VCD. Mucho agradeceré tus comentarios. Saludos |
![]() | ![]() |
| ||||
| Re: Problema con acceso a páginas Por lo que veo en tu log de Hijackthis tienes el Kaspersky y el Bitdefender: Cita:
Cita:
![]() Con respecto a bdod.bin, pues según el reporte de Virustotal, no hay infección en este archivo, y no te puedo recomendar la eliminación de un archivo que desconozco y no pertenece a una infección. Con respecto a Perflib_Perfdata no hay de que preocuparse, tienes mas referencias en este enlace Trata de solucionar lo de los antivirus y verifica como va todo. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| GPastor buene día, el avast lo veo en el reporte del archivo bdod.bin, lo que no entiendo es lo que mencionas de "Trata de solucionar lo de los antivirus y verifica como va todo", no entiendo el mensaje. Muchas gracias por estar apoyándome. Saludos |
![]() | ![]() |
| ||||
| Re: Problema con acceso a páginas Virustotal es un servicio que te permite escanear un archivo con diversos motores de búsqueda, por eso puedes ver ese listado de antivirus/antimalwares en el reporte, cuando uno de estos motores detecta una infección entonces te brinda el detalle de que infección fue hallada en el archivo analizado. En tu caso con el archivo bdod.bin no hubo infección alguna. Con respecto a lo de los antivirus, me refería que sólo debes mantener un antivirus como residente en memoria, ya te mencioné 3 que aparecen en tu reporte, desactiva o desinstala los restantes de manera que solo te quedes con un antivirus. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayuda con laptop, la compro¿? ::Help:: | vijehp | Foro de Windows | 4 | 21/07/08 17:33:12 |
| Problema con redirección de páginas (Solucionado) | UNIXPC2006 | Temas Solucionados | 8 | 14/04/07 15:01:55 |
| Problema con Internet ¿Virus, Troyano, Spyware? (Solucionado) | Carlos Mendoza | Temas Solucionados | 2 | 21/06/06 10:19:47 |
| Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! | KOCHOLATA | Foro Oficial de HijackThis en español | 1 | 15/02/06 12:12:17 |
| No consigo eliminar Look2Me, y otros problemas (solucionado) | SeteSete | Temas Solucionados | 14 | 05/12/05 14:52:22 |