![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Spyware (Solucionado) Hola , me sale todo el rato ventanas emergentes de publicidad no deseada cada vez que habro el explorador, quisiera saber que debo de borrar aqui para que no me salgan mas. Gracias. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:38:40, on 10/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\documents and settings\eduardo\configuración local\datos de programa\fdvnf.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE C:\Archivos de programa\Archivos comunes\Logitech\WebColct\WebColct.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: 64.16.193.27 l2authd.lineage2.com O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Steam] "C:\Archivos de programa\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [fdvnf] c:\documents and settings\eduardo\configuración local\datos de programa\fdvnf.exe fdvnf O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 3802 bytes |
![]() | ![]() |
| ||||
| Re: Spyware Hola X-DragonRojo, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O4 - HKCU\..\Run: [fdvnf] c:\documents and settings\eduardo\configuración local\datos de programa\fdvnf.exe fdvnf Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Spyware Fue solucionado mi problema , me fue muy eficaz , muchas gracias !! Y a continuacion te pongo el log: ComboFix 08-07-13.14 - Eduardo 2008-07-14 21:32:53.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1671 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\Eduardo\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Eduardo\Configuración local\Datos de programa\fdvnf.dat C:\Documents and Settings\Eduardo\Configuración local\Datos de programa\fdvnf.exe C:\Documents and Settings\Eduardo\Configuración local\Datos de programa\fdvnf_nav.dat C:\Documents and Settings\Eduardo\Configuración local\Datos de programa\fdvnf_navps.dat C:\WINDOWS\system32\nvs2.inf . (((((((((((((((((( Archivos creados desde 2008-06-14 - 2008-07-14 ))))))))))))))))))))))))))))))))) . 2008-07-10 23:25 . 2008-07-10 23:25 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-07-03 23:10 . 2007-03-08 17:36 578,560 --a------ C:\WINDOWS\system32\Copia de asd 2008-07-03 22:42 . 2008-07-03 22:49 <DIR> d-------- C:\WINDOWS\nview 2008-07-03 22:42 . 2006-10-22 12:22 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe 2008-07-03 22:42 . 2008-07-14 20:54 88,566 --a------ C:\WINDOWS\system32\nvapps.xml 2008-07-03 22:42 . 2006-10-22 12:22 17,056 --a------ C:\WINDOWS\system32\nvdisp.nvu 2008-07-03 22:41 . 2006-10-22 15:06 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE 2008-07-03 01:11 . 2008-07-03 01:11 <DIR> d-------- C:\WINDOWS\system32\LogFiles 2008-07-03 01:11 . 2008-07-03 17:37 107,832 --a------ C:\WINDOWS\system32\PnkBstrB.exe 2008-07-03 01:11 . 2008-07-03 01:11 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe 2008-07-03 01:11 . 2008-07-03 17:38 22,328 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-07-03 00:04 . 2008-07-03 00:04 <DIR> d-------- C:\Archivos de programa\EA GAMES 2008-07-02 18:05 . 2008-07-04 05:32 <DIR> d-------- C:\Archivos de programa\Starcraft 2008-07-02 18:05 . 2008-07-02 18:07 98,304 --a------ C:\WINDOWS\ScUnin.exe 2008-07-02 18:05 . 2008-07-02 18:07 35,316 --a------ C:\WINDOWS\scunin.dat 2008-07-02 18:05 . 2008-07-02 18:07 967 --a------ C:\WINDOWS\ScUnin.pif 2008-07-02 17:55 . 2008-07-14 20:55 <DIR> d-------- C:\Archivos de programa\Steam 2008-06-20 19:41 . 2008-06-20 19:41 248,320 -----c--- C:\WINDOWS\system32\dllcache\mswsock.dll 2008-06-20 12:44 . 2008-06-20 12:44 138,368 -----c--- C:\WINDOWS\system32\dllcache\afd.sys 2008-06-20 03:24 . 2008-06-20 03:24 <DIR> d-------- C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2 2008-06-20 03:09 . 2008-06-14 19:59 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-06-20 03:08 . 2007-07-09 15:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll 2008-06-19 22:54 . 2008-06-19 22:54 <DIR> d-------- C:\Archivos de programa\Lavalys 2008-06-19 18:16 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-06-19 18:16 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2008-06-19 18:16 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-06-18 23:43 . 2008-06-18 23:43 1,188 --a------ C:\WINDOWS\mozver.dat 2008-06-18 23:03 . 2008-06-18 23:03 <DIR> d-------- C:\Documents and Settings\Eduardo\Datos de programa\TuneUp Software 2008-06-18 23:03 . 2008-06-18 23:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TuneUp Software 2008-06-18 23:03 . 2008-06-18 23:03 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2007 2008-06-18 23:03 . 2008-06-18 23:03 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-06-18 23:03 . 2007-03-28 19:42 29,704 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-06-18 21:58 . 2007-11-07 11:28 726,528 -----c--- C:\WINDOWS\system32\dllcache\lsasrv.dll 2008-06-18 21:58 . 2007-12-18 11:51 179,584 -----c--- C:\WINDOWS\system32\dllcache\mrxdav.sys 2008-06-18 21:57 . 2006-05-05 11:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys 2008-06-18 21:57 . 2006-10-12 13:09 256,512 -----c--- C:\WINDOWS\system32\dllcache\agentsvr.exe 2008-06-18 21:57 . 2006-05-05 11:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys 2008-06-18 21:57 . 2006-05-19 15:18 111,616 -----c--- C:\WINDOWS\system32\dllcache\dhcpcsvc.dll 2008-06-18 21:57 . 2006-05-19 15:18 95,232 -----c--- C:\WINDOWS\system32\dllcache\iphlpapi.dll 2008-06-18 21:57 . 2007-03-09 15:46 57,344 --a--c--- C:\WINDOWS\system32\dllcache\agentdpv.dll 2008-06-18 21:57 . 2006-10-12 16:04 42,496 -----c--- C:\WINDOWS\system32\dllcache\agentdp2.dll 2008-06-18 21:47 . 2008-07-09 08:35 <DIR> d--h----- C:\WINDOWS\$hf_mig$ 2008-06-18 21:46 . 2008-06-18 21:46 <DIR> d-------- C:\WINDOWS\system32\Lang 2008-06-18 21:46 . 2008-06-18 21:46 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav 2008-06-18 21:46 . 2008-06-18 21:46 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav 2008-06-18 21:44 . 2008-07-03 22:55 <DIR> d-------- C:\WINDOWS\system32\RTCOM 2008-06-18 21:38 . 2004-08-19 15:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys 2008-06-18 21:38 . 2001-08-17 22:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys 2008-06-18 21:37 . 2004-08-19 15:42 77,824 --a------ C:\WINDOWS\system32\usbui.dll 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d--h----- C:\Documents and Settings\Default User\Reciente 2008-06-18 21:36 . 2008-06-18 20:40 <DIR> d--h----- C:\Documents and Settings\Default User\Plantillas 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d-------- C:\Documents and Settings\Default User\Mis documentos 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> dr------- C:\Documents and Settings\Default User\Menú Inicio 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d--h----- C:\Documents and Settings\Default User\Impresoras 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d-------- C:\Documents and Settings\Default User\Favoritos 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d-------- C:\Documents and Settings\Default User\Escritorio 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d--h----- C:\Documents and Settings\Default User\Entorno de red 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> dr-h----- C:\Documents and Settings\Default User\Datos de programa 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> dr-h----- C:\Documents and Settings\Default User\Configuración local 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d--h----- C:\Documents and Settings\All Users\Plantillas 2008-06-18 21:36 . 2008-06-18 23:10 <DIR> dr------- C:\Documents and Settings\All Users\Menú Inicio 2008-06-18 21:36 . 2008-06-18 21:36 <DIR> d-------- C:\Documents and Settings\All Users\Favoritos 2008-06-18 21:36 . 2008-07-06 20:36 <DIR> d-------- C:\Documents and Settings\All Users\Escritorio 2008-06-18 21:36 . 2008-06-18 21:03 <DIR> dr------- C:\Documents and Settings\All Users\Documentos 2008-06-18 21:36 . 2008-06-18 23:03 <DIR> dr-h----- C:\Documents and Settings\All Users\Datos de programa 2008-06-18 21:21 . 2006-11-27 16:54 539,136 -----c--- C:\WINDOWS\system32\dllcache\msftedit.dll 2008-06-18 21:21 . 2006-11-27 16:54 433,152 -----c--- C:\WINDOWS\system32\dllcache\riched20.dll 2008-06-18 21:20 . 2008-06-18 21:20 0 --a------ C:\WINDOWS\nsreg.dat 2008-06-18 21:18 . 2008-06-18 21:18 <DIR> d-------- C:\Archivos de programa\PCI Audio Applications 2008-06-18 21:17 . 2008-06-18 22:30 <DIR> d-------- C:\Program Files 2008-06-18 21:15 . 2008-06-18 21:15 <DIR> d-------- C:\NVIDIA 2008-06-18 21:12 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys 2008-06-18 21:05 . 2006-08-14 15:09 83,200 -ra------ C:\WINDOWS\system32\drivers\Rtenicxp.sys 2008-06-18 21:04 . 2008-06-18 21:04 <DIR> d-------- C:\WINDOWS\OPTIONS 2008-06-18 21:04 . 2008-06-18 21:04 <DIR> d-------- C:\Documents and Settings\LocalService\Menú Inicio 2008-06-18 21:04 . 2008-06-18 21:52 <DIR> d-------- C:\Archivos de programa\Realtek 2008-06-18 21:04 . 2008-07-03 00:16 <DIR> d--h----- C:\Archivos de programa\InstallShield Installation Information 2008-06-18 21:04 . 2008-06-18 21:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InstallShield 2008-06-18 21:03 . 2008-06-18 21:03 <DIR> d---s---- C:\WINDOWS\system32\Microsoft 2008-06-18 21:02 . 2008-06-18 21:02 <DIR> d-------- C:\Archivos de programa\Intel . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-14 19:08 --------- d-----w C:\Archivos de programa\Lineage II 2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-18 20:43 --------- d-----w C:\Documents and Settings\Eduardo\Datos de programa\InstallShield 2008-06-18 20:38 --------- d-----w C:\Documents and Settings\Eduardo\Datos de programa\Logitech 2008-06-18 20:36 --------- d-----w C:\Archivos de programa\Logitech 2008-06-18 20:36 --------- d-----w C:\Archivos de programa\Archivos comunes\Logitech 2008-06-18 20:33 --------- d-----w C:\Archivos de programa\HP 2008-06-18 20:33 --------- d-----w C:\Archivos de programa\Archivos comunes\HP 2008-06-18 20:32 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP 2008-06-18 20:32 --------- d-----w C:\Archivos de programa\Hewlett-Packard 2008-06-18 20:27 --------- d-----w C:\Documents and Settings\Eduardo\Datos de programa\HP 2008-06-18 20:10 --------- d-----w C:\Archivos de programa\Windows Live 2008-06-18 20:09 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-06-18 20:09 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-06-18 19:18 4,608 ----a-w C:\WINDOWS\system32\w95inf32.dll 2008-06-18 19:18 2,272 ----a-w C:\WINDOWS\system32\w95inf16.dll 2008-06-18 18:43 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-06-18 18:41 --------- d-----w C:\Archivos de programa\Servicios en línea 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll 2008-04-21 07:02 662,016 ----a-w C:\WINDOWS\system32\wininet.dll 2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184] "Steam"="C:\Archivos de programa\Steam\Steam.exe" [2008-07-02 18:00 1271032] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12 49152] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2006-10-22 12:22 86016] "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-07-22 23:25 28160 C:\WINDOWS\KHALMNPR.Exe] "nwiz"="nwiz.exe" [2006-10-22 12:22 1622016 C:\WINDOWS\system32\nwiz.exe] "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 10:56 16261632 C:\WINDOWS\RTHDCPL.EXE] "SkyTel"="SkyTel.EXE" [2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe] "SoundMan"="SOUNDMAN.EXE" [2006-07-21 10:14 86016 C:\WINDOWS\SOUNDMAN.EXE] "AlcWzrd"="ALCWZRD.EXE" [2006-05-04 10:26 2808832 C:\WINDOWS\ALCWZRD.EXE] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:42 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-11 23:23:26 282624] Logitech SetPoint.lnk - C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe [2008-06-18 22:36:18 528384] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "C-Media Mixer"=Mixer.exe /startup [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Starcraft\\StarCraft.exe"= "C:\\Archivos de programa\\Steam\\SteamApps\\xsquakx\\counter-strike source\\hl2.exe"= "C:\\Archivos de programa\\EA GAMES\\Battlefield 2\\BF2.exe"= R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 15:43] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp *Newly Created Service* - CATCHME *Newly Created Service* - NPKCRYPT . Contenido de carpeta 'Tareas Programadas' "2008-07-14 06:00:00 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job" - C:\Archivos de programa\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe "2008-06-27 15:15:42 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-14 21:33:48 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-07-14 21:34:41 ComboFix-quarantined-files.txt 2008-07-14 19:34:06 7 dirs 112,597,020,672 bytes libres 10 dirs 112,601,497,600 bytes libres 187 --- E O F --- 2008-07-09 07:00:48 |
![]() | ![]() |
| ||||
| Re: Spyware Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema. Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Warning: Spyware threat has been detected in your PC (Solucionado) | Cocamen | Temas Solucionados | 7 | 20/06/08 08:38:01 |
| btask.dll | sahogu | Foro de Virus y Spywares | 20 | 23/05/08 08:26:29 |
| Spyware Por Cookies | death_magic | Foro de Virus y Spywares | 2 | 22/01/08 20:14:03 |
| Ayuda con los Programas Spyware (Solucionado) | JaVioLo | Temas Solucionados | 3 | 02/01/06 16:06:30 |
| Listado de Falsos Antispywares / Antivirus / Rogue Software (Actualizado al 16/9/08) | ElPiedra | Herramientas Anti-Malwares | 0 | 12/01/05 19:09:19 |