Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #21  
Antiguo 14/12/05, 18:42:52
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

Tu sistema operativo es Original? sino te será imposible instalar el SP2 a menos que adquieras la licencia de Windows XP

Si tu SO es original, deberás asegurarte de que hayas permitido la instalación del WGA (Windows Genuine Advantage), si no se instala dicho archivo y la actualización dle Windows Update Installer (se instalará desde windows update) no podrás instalar el SP2


Sobre el porque no ves nada en el centro de seguridad , la respuesta es que depende del SP2, si no lo tienes instalado, no verás nada en le Centro de Seguridad


Sobre apagar la restuaración durante un scaneo en línea, la respuesta es sí, al igual que lo deberás hacer durante cualquier limpieza



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

  post #22  
Antiguo 14/12/05, 21:40:38
Usuario
 
Registrado: dic 2005
Ubicación: estados unidos
Mensajes: 72
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

hola, si tengo el disco y es original, incluso me pidio la clave o numero de serie
el cual olvide y lo encontre gracias a un programa que baje para la deteccion de el mismo, la verdad no tengo idea que es WGA y no creo que me halla dado la opcion de instalarlo o no durante el proceso de reparacion de el OS, como se si esta instalado o no? otra duda internet explorer es parte de el OS?
que debo hacer para reinstalar o arreglar internet explorer? por que es obvio que no funciona bien ya que no lo encuentro en ningun lado en mi disco duro ningun shortcut ni en el start menu donde solia estar,la unica forma en la cual lo he abierto es atraves de el messenger.

esto debido a que cuando he querido pasarle antivirus en linea de los que me reconmendaste no he podido ya que me dice que no puede instalar los controladores de active x porque mis settings no lo permiten, y resulta de que los settings de seguridad de internet estan en nivel medio el cual permite bajar y funcionar active x, incluso con este mismo setting le pase los scanners en linea antes de la reparacion de OS,

volviendo a lo de SP2, y a lo que haces mension de el windows update installer, el installer si se bajo y se instalo sin problemas junto con los primeros 30 updates de los cuales la mayoria fueron de seguridad, el unico que no es el SP2, y realmente por lo que me dice el windows update lo nesecita o sea es critico de lo contrario no podre actualizar si no instalo es SP2, bueno te agradesco tu respuesta, y si me ayudas a averiguar si tengo instalado el WGA o como le hago para instalarlo te lo agradecere aun mas.

sera que tengo que hacer lo de la reparacion de OS?

o tal vez sera por un programa que baje hace como dos meses el cual no es original? o sea se instalo con parche o no se como le llamen
bueno espero me puedas aconsejar gracias
  post #23  
Antiguo 14/12/05, 21:55:26
Usuario
 
Registrado: dic 2005
Ubicación: estados unidos
Mensajes: 72
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

quise decir: sera que tengo que hacer lo de la reparacion de OS de nuevo?

  post #24  
Antiguo 14/12/05, 22:03:34
Usuario
 
Registrado: dic 2005
Ubicación: estados unidos
Mensajes: 72
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

Logfile of HijackThis v1.99.1
Scan saved at 5:59:38 PM, on 12/14/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Predixis\MusicMagic Mixer\mDNSResponder.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
C:\PROGRA~1\Yahoo!\browser\ycommon.exe
C:\PROGRA~1\Yahoo!\YOP\yop.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Yahoo!\browser\ybrowser.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\CSM\Desktop\hijackthis\hijackthis\HijackT his.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = www.trovadictos.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://security.kolla.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
N4 - Mozilla: user_pref("browser.startup.homepage", "http://www.trovadictos.com/"); (C:\Documents and Settings\CSM\Application Data\Mozilla\Profiles\default\4yy65r2i.slt\prefs.j s)
N4 - Mozilla: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchpl ugins%5CNetscape_Espanol.src"); (C:\Documents and Settings\CSM\Application Data\Mozilla\Profiles\default\4yy65r2i.slt\prefs.j s)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll
O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll
O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [YOP] C:\PROGRA~1\Yahoo!\YOP\yop.exe /autostart
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Adobe Gamma.lnk.disabled
O4 - Global Startup: Adobe Gamma Loader.lnk.disabled
O4 - Global Startup: Adobe Reader Speed Launch.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: SBC Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\common\yinsthelper.dll
O16 - DPF: {37DF41B2-61DB-4CAC-A755-CFB3C7EE7F40} - http://esupport.aol.com/help/acp2/engine/aolcoach_core_1.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120614944782
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129226642067
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4645/mcfscan.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Predixis\MusicMagic Mixer\mDNSResponder.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: YPCService - Yahoo! Inc. - C:\WINDOWS\system32\YPCSER~1.EXE



una pregunta,
que hago con los dispositivos que me sugeriste me refiero a killbox, 023fix,spseHjfix, etc, los borro o realmente no importa?
  post #25  
Antiguo 14/12/05, 22:14:36
Usuario
 
Registrado: dic 2005
Ubicación: estados unidos
Mensajes: 72
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

un log de spybot:


CoolWWWSearch.Feat2Installer: Datos (Archivo, nothing done)
C:\WINDOWS\system32\jytik.txt

CoolWWWSearch.Feat2Installer.ADS: Datos (Archivo, nothing done)
C:\WINDOWS\ModemLog_56HP92-PCT.txt:amembp:$DATA

CoolWWWSearch.HomeSearch: Ejecutable (Archivo, nothing done)
C:\WINDOWS\Copy of Gan3-CD1.bmp:xriwcs:$DATA

CoolWWWSearch.HomeSearch: Datos (Archivo, nothing done)
C:\WINDOWS\vcmrx.dat

Alexa Related: Enlace (Reemplazar archivo, nothing done)
C:\WINDOWS\Web\related.htm

Download Accelerator Plus ads: Biblioteca de tipos (DAPBHO 1.0 Type Library) (Clave del registro, nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{09500 6D5-6DA6-4CDC-864E-7498015816BC}

Common Dialogs: History (30 files) (Clave del registro, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\ComDlg32\OpenSaveMRU

Log: Activity: COM+.log (Archivo de repuesto, nothing done)
C:\WINDOWS\COM+.log

Log: Activity: SchedLgU.Txt (Archivo de repuesto, nothing done)
C:\WINDOWS\SchedLgU.Txt

Log: Activity: imsins.log (Archivo de repuesto, nothing done)
C:\WINDOWS\imsins.log

Log: Activity: OEWABLog.txt (Archivo de repuesto, nothing done)
C:\WINDOWS\OEWABLog.txt

Log: Activity: ntbtlog.txt (Archivo de repuesto, nothing done)
C:\WINDOWS\ntbtlog.txt

Log: Install: comsetup.log (Archivo de repuesto, nothing done)
C:\WINDOWS\comsetup.log

Log: Install: ocgen.log (Archivo de repuesto, nothing done)
C:\WINDOWS\ocgen.log

Log: Install: setupact.log (Archivo de repuesto, nothing done)
C:\WINDOWS\setupact.log

Log: Install: setupapi.log (Archivo de repuesto, nothing done)
C:\WINDOWS\setupapi.log

Log: Install: setuperr.log (Archivo de repuesto, nothing done)
C:\WINDOWS\setuperr.log

Log: Install: setuplog.txt (Archivo de repuesto, nothing done)
C:\WINDOWS\setuplog.txt

Log: Install: svcpack.log (Archivo de repuesto, nothing done)
C:\WINDOWS\svcpack.log

Log: Install: wmsetup.log (Archivo de repuesto, nothing done)
C:\WINDOWS\wmsetup.log

Log: Install: DtcInstall.log (Archivo de repuesto, nothing done)
C:\WINDOWS\DtcInstall.log

Log: Shutdown: System32\wbem\logs\mofcomp.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\mofcomp.log

Log: Shutdown: System32\wbem\logs\setup.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\setup.log

Log: Shutdown: System32\wbem\logs\wbemcore.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemcore.log

Log: Shutdown: System32\wbem\logs\wbemess.lo_ (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.lo_

Log: Shutdown: System32\wbem\logs\wbemess.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\wbemprox.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemprox.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

Log: Shutdown: System32\wbem\logs\wmiadap.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiadap.log

Log: Shutdown: System32\wbem\logs\wmiprov.log (Archivo de repuesto, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Internet Explorer: Download directory (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Internet Explorer\Download Directory!=

MS Management Console: Recent command list (1 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Microsoft Management Console\Recent File List

MS Media Player: Application data file (global) () (Archivo, nothing done)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db

MS Media Player: Client ID (Cambio en el registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer \Player\Settings\Client ID!=

MS Media Player: Client ID (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Player\Settings\ Client ID!=

MS Media Player: Anonymous ID (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\MediaPlayer\Preferences\Se ndUserGUID!=B=0

MS Direct3D: Most recent application (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\Mos tRecentApplication\Name!=

MS DirectDraw: Most recent application (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\M ostRecentApplication\Name!=

MS DirectInput: Most recent application (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\DirectInput\MostRecentAppl ication\Name!=

MS DirectInput: Most recent application ID (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\DirectInput\MostRecentAppl ication\Id!=

MS Frontpage: Last opened web (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\FrontPage\Explorer\FrontPa ge Explorer\Settings\LastWebOpen!=

MS Regedit: Recent open key (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\App lets\Regedit\LastKey!=

Windows: Drivers installation paths (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Setup\Installation Sources!=

Windows.OpenWith: Open with list - .ASX extension (2 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\FileExts\.ASX\OpenWithList

Windows.OpenWith: Open with list - .BMP extension (4 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\FileExts\.BMP\OpenWithList

Windows Explorer: Run history (3 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\RunMRU

Windows Explorer: User Assistant history IE (9 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: User Assistant history files (82 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: Last visited history (8 archivos) (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ComDlg32\LastVisitedMRU

Windows Explorer: Recent file global history (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\RecentDocs

Windows Media SDK: Computer name (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Unique ID (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Volume serial number (Valor del registro, nothing done)
HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Cookie: Cookie (39) (Cookie, nothing done)


Cache: Caché (601) (Caché, nothing done)



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2005-09-29 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2005-05-31 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2005-05-31 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2005-12-09 Includes\Cookies.sbi (*)
2005-12-09 Includes\Dialer.sbi (*)
2005-12-09 Includes\Hijackers.sbi (*)
2005-12-09 Includes\Keyloggers.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2005-12-09 Includes\Malware.sbi (*)
2005-12-09 Includes\PUPS.sbi (*)
2005-12-09 Includes\Revision.sbi (*)
2005-12-09 Includes\Security.sbi (*)
2005-12-09 Includes\Spybots.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2005-12-09 Includes\Trojans.sbi (*)
  post #26  
Antiguo 15/12/05, 05:58:52
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

El log de hijackthis está limpio

El del spybot, bue....hace referencia a archivos viejos, colocas el reporte pero no dices que hizo el spybot con esos archivos, puedes usar el Disk Cleaner para borrar todos los elementos de la cache del sistema

Sobre el IE, prueba esta herramienta

Sobre el WGA, no lo tienes instalado en el sistema, cuando vayas a windows update, verás del lado derecho un enlace que dice algo como: "Como obtener el SP 2" dale click y sigue las instrucciones, para instalarlo, microsoft tendrá que instalar primero el WGA


Sobre las herramientas que te recomendé, no, no las borres, algún día te podrían ser de mucha utilidad, además no ocupan casi espacio




Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #27  
Antiguo 15/12/05, 15:21:06
Usuario
 
Registrado: dic 2005
Ubicación: estados unidos
Mensajes: 72
Re: hola tengo un problema con un virus que se carga con internet explorer y no se como..

ok ya le pase la herramienta de IE, y sobre lo de windows update lo que sucede es de que escanea la compu y luego me dice que esta lista para bajar e instalar el sp2, y no veo ninguna otra opcion que diga "como bajar o instalar sp2" tampoco nada referente a WGA, he leido que tal vez alguna entrada en el registro no esta permitiendo que sp2 se instale y por eso tal vez el error de "access denied" he leido varios articulos de como algunas entradas de programas en el registro pueden no dejar que sp2 se instale correctamente incluso hay tutoriales de como cambiar aspectos de el registro pero la verdad me resulta bastante complicado tener que entrar en el registro y cambiar entradas o borrarlas para despues dejar peor la maquina, otra cosa que sugieren hacer es instalar sp2 en modo seguro lo cual no he intentado, gracias por leer y por tu ayuda
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Velocidad del PCy problemeas Con El Internet Explorer (Solucionado) Betako Temas Solucionados 8 25/03/07 13:10:25
Virus que no se borran y problemas con el IE, entre otros (Solucionado) ltrigueiro Temas Solucionados 23 02/10/05 00:40:02
Hola podrian ayudarme con mi log.. creo que tengo un virus! soyeloisa Foro Oficial de HijackThis en español 1 29/06/05 12:05:09
about:blank (solucionado) rubentome Temas Solucionados 13 06/06/05 05:08:53
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 12:31:01




Todas las horas son GMT -4. La hora es 20:33:55.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31