Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 29/07/08, 11:35:12
JMK JMK está offline
Usuario
 
Registrado: abr 2008
Ubicación: mexico
Mensajes: 16
Computadora infectada? (Terminado)

amigos buen dia, desde hace aproximadamente 20 dias mi computadora ha tenido cambios, que considero lentos pero graves,
la primer semana casi imperceptible la maquina se congelaba alrededor de 10 seg pero funcionaba muy bien,
no hice nada al respecto
entre la segunda semana me empezo a aparecer una ventana que decia
EJEMPLO:
error en scripts de internet explorer

Error en en scirpt de esta página

Linea: 9
caracter: 1
error: error al cargar la biblioteca DLL
codigo: 0
URL: http://view.atdmt.com/d4/iview/msnnkmxc001234x60ximsmxs0000001d4i/direct;wi.234;hi.60/01

desea continuar con los scripts de esta pagina?

si no

para poder escribir en el msn tengo que darle si

tanto como abria el explorer, como el windows live messenger hotmail y programas p2p como ares, no los pude resolver incluso los sigo teniendo ahora, hice de lo mas simple hasta revisiones exhaustivas
ya sea marcando la casilla depurar archivos, como reestablecer explorer, y pues checar con Ccleaner, panda antivirus, avg antispyware, avg antivirus, superantispyware, ad-adware, de verdad he intentado muchas cosas y despues de todo siguen apareciendome las ventanas, en la ultima semana aparte de las ventanas de error en el script tambien se alentaba mi conexion a interntet como empeze a sospechar, SUPERANTISPYWARE casi siempre me detecta spyware y se supone los elimina peor no se bien si lo haga
desinstale avg antivirus e instale panda y me detecto 13 virus solo desinfecto 1

Que podria hacer, ojala me den opciones de programas que me eliminen virus osi es que los tengo , DE ANTEMANO MUCHAS GRACIAS.

Aca pego mi log de hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:20:33 p.m., on 08/04/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\Apvxdwin.exe
c:\program files\prodigy antivirus\prodigy antivirus\WebProxy.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Ares\Ares.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O4 - Startup: .protected
O4 - Global Startup: .protected
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\pavsrvx86.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Software International - C:\Program Files\Prodigy Antivirus\Prodigy Antivirus\PskSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 5805 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 29/07/08, 20:21:30
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Computadora infectada?

Hola JMK.

Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)
Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1

O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c

O4 - Startup: .protected

O4 - Global Startup: .protected




Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 29/07/08, 23:04:05
JMK JMK está offline
Usuario
 
Registrado: abr 2008
Ubicación: mexico
Mensajes: 16
Re: Computadora infectada?

Antes de poner mis logs quiero informarte que al pasar el hijackthis en modo a prueba de fallos y en modo normal, ya no me aparecen eestas entradas

O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvVPjjK. dll,#1

O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JUANMA~1.QUE\AppData\Local\Temp\tuvWpOFv. dll,c

O4 - Startup: .protected

No entiendo por que


ACA mis logs de

malwarebyte's anti-malware:

Malwarebytes' Anti-Malware 1.23
Versión de la Base de Datos: 1008
Windows 6.0.6001 Service Pack 1

20:20:12 2008-07-29
mbam-log-7-29-2008 (20-20-12).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
Objetos examinados: 198158
Tiempo transcurrido: 33 minute(s), 53 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)




log de comboFIX


ComboFix 08-07-29.1 - Juan Manuel 2008-07-29 20:52:10.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.3082.18.232 [GMT -5:00]
Se ejecuta desde: C:\Users\Juan Manuel.Quepons1\Desktop\ComboFix.exe
.

(((((((((((((((((( Archivos creados desde 2008-06-28 - 2008-07-30 )))))))))))))))))))))))))))))))))
.

2008-07-29 20:51 . 2008-07-29 20:51 <DIR> d-------- C:\327882R2FWJFW
2008-07-29 19:11 . 2008-07-29 19:11 <DIR> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-29 19:11 . 2008-07-23 20:09 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-07-29 19:11 . 2008-07-23 20:09 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-07-23 11:13 . 2008-07-23 11:13 248 --a------ C:\Windows\System32\PavCPL.dat
2008-07-23 11:11 . 2008-06-25 20:45 12,240,896 --a------ C:\Windows\System32\NlsLexicons0007.dll
2008-07-23 11:11 . 2008-06-25 20:45 2,644,480 --a------ C:\Windows\System32\NlsLexicons0009.dll
2008-07-23 11:10 . 2008-06-25 22:29 801,280 --a------ C:\Windows\System32\NaturalLanguage6.dll
2008-07-22 14:50 . 2008-07-22 16:33 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\.housecall6.6
2008-07-22 13:28 . 2008-07-22 13:31 <DIR> d-------- C:\Program Files\Java
2008-07-22 13:24 . 2008-07-22 13:24 <DIR> d-------- C:\Program Files\Common Files\Java
2008-07-19 13:55 . 2008-07-19 13:55 <DIR> d--h----- C:\$AVG8.VAULT$
2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\Users\All Users\avg8
2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\Program Files\AVG
2008-07-18 16:12 . 2008-07-18 16:12 <DIR> d-------- C:\PROGRA~2\avg8
2008-07-15 14:31 . 2008-07-19 07:51 <DIR> d-------- C:\Program Files\DelPSGuard
2008-07-15 10:22 . 2008-07-15 10:22 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AppData\Roaming\Grisoft
2008-07-11 17:47 . 2008-07-11 17:49 1,887 --a------ C:\Windows\diagwrn.xml
2008-07-11 17:47 . 2008-07-11 17:49 1,887 --a------ C:\Windows\diagerr.xml
2008-07-09 09:37 . 2008-04-26 03:25 3,600,952 --a------ C:\Windows\System32\ntkrnlpa.exe
2008-07-09 09:37 . 2008-04-26 03:25 3,549,240 --a------ C:\Windows\System32\ntoskrnl.exe
2008-07-09 09:37 . 2008-04-26 03:26 891,448 --a------ C:\Windows\System32\drivers\tcpip.sys
2008-07-09 09:37 . 2008-04-11 22:32 784,896 --a------ C:\Windows\System32\rpcrt4.dll
2008-07-09 09:37 . 2008-05-09 22:35 564,736 --a------ C:\Windows\System32\emdmgmt.dll
2008-07-09 09:37 . 2008-04-04 20:21 72,192 --a------ C:\Windows\System32\drivers\pacer.sys
2008-07-09 09:37 . 2008-04-04 22:34 15,360 --a------ C:\Windows\System32\pacerprf.dll
2008-07-09 09:35 . 2008-05-08 16:59 430,080 --a------ C:\Windows\System32\vbscript.dll
2008-07-09 09:35 . 2008-05-08 16:59 180,224 --a------ C:\Windows\System32\scrobj.dll
2008-07-09 09:35 . 2008-05-08 16:59 172,032 --a------ C:\Windows\System32\scrrun.dll
2008-07-09 09:35 . 2008-05-08 16:59 155,648 --a------ C:\Windows\System32\wscript.exe
2008-07-09 09:35 . 2008-05-08 16:58 135,168 --a------ C:\Windows\System32\wshom.ocx
2008-07-09 09:35 . 2008-05-08 16:58 135,168 --a------ C:\Windows\System32\cscript.exe
2008-07-09 09:35 . 2008-05-08 16:59 90,112 --a------ C:\Windows\System32\wshext.dll
2008-07-06 01:04 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\StuffPlug3
2008-07-04 23:09 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Abexo
2008-07-03 21:28 . 2008-07-10 12:54 <DIR> d-------- C:\Users\All Users\Messenger Plus!
2008-07-03 21:28 . 2008-07-10 12:54 <DIR> d-------- C:\PROGRA~2\Messenger Plus!
2008-07-03 12:14 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-07-01 16:58 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Uniblue
2008-06-25 21:01 . 2008-06-25 21:01 <DIR> d-------- C:\Temp\Ogif
2008-06-23 09:40 . 2008-06-23 09:40 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\VIDEOS DE CELULAR
2008-06-18 10:36 . 2008-06-18 12:54 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AuthorScript_1.tmp
2008-06-17 13:31 . 2008-06-17 15:21 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AuthorScript.tmp
2008-06-14 12:36 . 2008-04-22 23:42 428,544 --a------ C:\Windows\System32\EncDec.dll
2008-06-14 12:36 . 2008-04-22 23:42 293,376 --a------ C:\Windows\System32\psisdecd.dll
2008-06-14 12:36 . 2008-04-22 23:41 218,624 --a------ C:\Windows\System32\psisrndr.ax
2008-06-14 12:36 . 2008-04-22 23:41 57,856 --a------ C:\Windows\System32\MSDvbNP.ax
2008-06-11 23:30 . 2008-06-11 23:30 <DIR> d-------- C:\7d04cb919ae84cc9bb365c1f9bca
2008-06-11 15:34 . 2008-04-26 03:08 1,314,816 --a------ C:\Windows\System32\quartz.dll
2008-06-11 15:34 . 2008-05-09 20:33 113,664 --a------ C:\Windows\System32\drivers\rmcast.sys
2008-06-11 15:32 . 2008-04-24 23:35 826,880 --a------ C:\Windows\System32\wininet.dll
2008-06-11 15:32 . 2008-04-24 21:12 0 --a------ C:\Windows\System32\mshtml.tlb
2008-06-08 13:43 . 2008-06-08 13:43 25 --a------ C:\Windows\cdplayer.ini
2008-06-08 13:31 . 2008-06-08 13:31 <DIR> d-------- C:\Program Files\Real
2008-06-08 13:31 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Common Files\xing shared
2008-06-08 13:31 . 2008-07-23 10:28 <DIR> d-------- C:\Program Files\Common Files\Real
2008-06-06 18:59 . 2008-06-06 18:59 61 --a------ C:\Windows\ToonClock.ini
2008-06-05 17:46 . 2008-06-05 17:46 <DIR> d-------- C:\Users\Juan Manuel.Quepons1\AppData\Roaming\Nero
2008-06-05 11:26 . 2008-06-18 15:55 376 --a------ C:\Windows\ODBC.INI

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-07-23 15:29 --------- d-----w C:\Users\Juan Manuel.Quepons1\AppData\Roaming\uTorrent
2008-07-23 15:28 --------- d-----w C:\Program Files\uTorrent
2008-07-23 15:28 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-07-23 15:28 --------- d-----w C:\Program Files\Disc2Phone
2008-07-23 15:28 --------- d-----w C:\Program Files\Common Files\Panda Software
2008-07-23 15:28 --------- d-----w C:\Program Files\CCleaner
2008-07-23 15:28 --------- d-----w C:\Program Files\BitTorrent
2008-07-23 15:28 --------- d-----w C:\PROGRA~2\Malwarebytes
2008-07-10 14:29 --------- d-----w C:\Program Files\Windows Mail
2008-07-06 06:23 --------- d-----w C:\Program Files\Opera
2008-07-03 17:41 --------- d-----w C:\PROGRA~2\WLInstaller
2008-06-14 20:06 --------- d-----w C:\Program Files\SUPERAntiSpyware
2008-05-13 05:30 164 ----a-w C:\install.dat
2008-04-19 16:08 189,341,185 ----a-w C:\Users\Juan Manuel.Quepons1\nero 8 1 1 0 español spanish crack serial funciona correctamente by eduman.exe
2008-04-09 01:46 2,751,368 ----a-w C:\Users\Juan Manuel.Quepons1\ccsetup206.exe
2008-04-05 04:08 174 --sha-w C:\Program Files\desktop.ini
2008-03-29 15:14 962,977 ----a-w C:\Users\Quepons\winmail.dat
2003-03-17 17:26 4,103,635 ----a-w C:\Users\Juan Manuel.Quepons1\gta-vc.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 02:33 1233920]
"ares"="C:\Program Files\Ares\Ares.exe" [2008-02-20 09:33 963072]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 02:33 125952]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 02:33 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"MSConfig"="C:\Windows\system32\msconfig.exe" [2008-01-19 02:33 227840]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2008-01-02 18:07 141848]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2008-01-02 18:06 166424]
"Persistence"="C:\Windows\system32\igfxpers.ex e" [2008-01-02 18:07 133656]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-06-08 13:31 185896]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 17:48 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2007-02-15 19:02 50736 C:\Windows\System32\avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\PskSvcRetail]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Wind ows^Start Menu^Programs^Startup^Acrobat Assistant.lnk]
path=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acrobat Assistant.lnk
backup=C:\Windows\pss\Acrobat Assistant.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
--a------ 2007-11-17 10:51 221056 C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
--a------ 2008-02-20 09:33 963072 C:\Program Files\Ares\Ares.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2007-09-20 15:35 202024 C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
--a------ 2007-09-07 18:01 43008 C:\Program Files\BitTorrent\bittorrent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner]
--a------ 2008-03-25 04:48 906480 C:\Program Files\CCleaner\CCleaner.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
--a------ 2008-01-19 02:33 125952 C:\Windows\ehome\ehtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-10-18 11:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
--a------ 2007-09-20 09:51 1836328 C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2007-03-01 15:57 153136 C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
--a------ 2008-06-14 15:06 1506544 C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
--a------ 2008-01-19 02:38 1008184 C:\Program Files\Windows Defender\MSASCui.exe

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\FirewallRules]
"TCP Query User{EB3E779B-0AA3-412D-8EFC-76259620A327}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows
"UDP Query User{0A4982C4-F35F-400D-9073-8E7145BA7343}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows
"{19A88A38-7FFC-4B24-9868-1FB36A595024}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{83507C10-CB0A-4177-BD8A-950F37DCB59E}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows
"UDP Query User{8612F3D9-9C4C-43D1-BF4F-95E72B0B70A8}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows
"TCP Query User{BE5B6B49-6DAA-43FC-AA20-9388961B1936}C:\\kav\\kis7.0\\english\\setup.exe"= UDP:C:\kav\kis7.0\english\setup.exe:Kaspersky Internet Security 7.0 Setup
"UDP Query User{D6E464DD-C9D0-4265-B5EA-3B24C882FD7A}C:\\kav\\kis7.0\\english\\setup.exe"= TCP:C:\kav\kis7.0\english\setup.exe:Kaspersky Internet Security 7.0 Setup
"TCP Query User{0B7E2417-CE1B-4B55-A9FF-DDA25187C9D9}C:\\program files\\limewire\\limewire.exe"= UDP:C:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{A33C1834-4958-45C7-8711-2A7DC44A33FD}C:\\program files\\limewire\\limewire.exe"= TCP:C:\program files\limewire\limewire.exe:LimeWire
"TCP Query User{F1C12837-E18C-4ADA-9DBD-879E7A2AD399}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
"UDP Query User{FE15E0D3-1AFB-481F-8158-51E10C7F8FBC}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
"TCP Query User{A55916E1-F93C-4BE0-A36A-FB0D22792539}C:\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"UDP Query User{46EEF3CF-E1BF-4610-86AC-43CDFF48ED03}C:\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"TCP Query User{EAB8A21A-FFD3-4EC2-9FD1-7922493AB51A}C:\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"UDP Query User{BE3D045A-2D95-41D2-BC92-61181F1BEB4A}C:\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"TCP Query User{D7E48AC7-A929-4BB8-8F9C-247617E10500}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= UDP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer
"UDP Query User{2C356897-5EF9-4376-A111-01E06660F0AF}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= TCP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer
"TCP Query User{DA5B845F-731F-423B-B7FC-334F6FD3A2D2}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{A0E41954-A166-4053-9CAE-955E0975AD2C}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
"{A38A30F8-831D-4A31-9262-B479BECACDEA}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{B8E402DE-7D6B-4D9C-A28E-DF5F1EB5EF86}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0956BD87-EA50-4328-A229-92025CBE89C9}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1C2A8E74-4941-4954-9436-76EB9CA2E7B1}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{49CB8456-9C5C-4E40-8E9C-4DB3EDE358FC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E0DC1577-4B84-4D65-A50B-EB6DF71FFE7D}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D4E5A966-8CAD-4C8F-9AC5-00AC94061504}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{5F323A11-B081-4FF5-954A-C5531A738056}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{1743CD92-8BB9-4448-8D0E-470953A9D6BF}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8F1339A0-3D91-4BE1-A413-8F1309E884C3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{384064FB-2998-459F-B2E1-BBF0BD641532}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{56F0BE3B-A99C-4F09-9477-EDC945B5450A}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E190A670-34B2-4E09-9FE8-20AC71F4DBEE}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{01CEEA3A-BA4F-4284-92B5-55D5261A979E}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{15E699CD-2EEC-4B74-B8F2-7D27A335A935}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{D132C32A-4785-4E81-8F32-77297BAFC63F}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\BitTorrent\\bittorrent.exe"= C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorre nt

R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboo t.sys [2008-06-19 17:24]
R1 ShldDrv;Panda File Shield Driver;C:\Windows\system32\Drivers\ShlDrv51.sys [2007-05-23 15:40]
R2 AmFSM;AmFSM;C:\Windows\system32\DRIVERS\amm8660.sy s [2007-09-28 13:24]
R2 PavProc;Panda Process Protection Driver;C:\Windows\system32\DRIVERS\PavProc.sys [2007-07-12 13:49]
R2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus 2008\PskSvc.exe [2007-03-21 18:32]
S3 AIDA32Driver;AIDA32Driver;C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys [2004-02-23 05:07]

*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com/

O16 -: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
C:\Windows\Downloaded Program Files\ewidoOnlineScan.dll


************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-29 20:56:12
Windows 6.0.6001 Service Pack 1 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2008-07-29 20:59:48
ComboFix-quarantined-files.txt 2008-07-30 01:59:36
ComboFix2.txt 2008-07-30 01:26:01

Pre-Run: 164,976,140,288 bytes libres
Post-Run: 164,945,666,048 bytes libres

209 --- E O F --- 2008-07-26 13:37:11
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 30/07/08, 17:23:57
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Computadora infectada?

Hola, y como funciona todo luego de reiniciar ??

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 02/08/08, 13:33:21
JMK JMK está offline
Usuario
 
Registrado: abr 2008
Ubicación: mexico
Mensajes: 16
Re: Computadora infectada?

Pues al parecer todo en orden pero me siguen apareciendo esas molestas ventanas de error en scrpits, y de hecho cuando pase el hijackthios las entradas que me dijiste le diera fix cheked ya no aparecieron

es una molestia, por que sigo pensando que anda mal si quieres vuelvo a pegar un log de hijackthis

aca lo dejo:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:40, on 2008-07-29
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/VistaMSNPUpldes-mx.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing)
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrvx86.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\psimsvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PskSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6228 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 04/08/08, 17:59:00
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Computadora infectada?

Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)

Reinicia y nos contas los resultados.

Salu2

Articulo de interés: "Eliminar lentitud en Windows"

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 05/08/08, 18:56:46
JMK JMK está offline
Usuario
 
Registrado: abr 2008
Ubicación: mexico
Mensajes: 16
Re: Computadora infectada?

Lamento profundamente de verdad decirte que me siguen apareciendo ventanas de error de scrpits en internet explorer como ves parece que o es una infeccion muy fuerte o yo no se que es
hice lo que me acababas de responder, lo del java, desfragmentacion
advance windows care encontro diversos problemas tracking cookie y al parecer todo lo reparo,
pero me siguen a pareciendo esas ventanas de error en internet explorer y de verdad son molestas en ares en msn en internet explorer y otros programas, para descargar antivirus y otros programas necesito el explorer pero este da errores por montones

EJMPLOS:

ERROR EN EL SCRPIT DE INTERNET EXPLORER

error en el script de esta pagina

Linea: 234
Caracter: 29
Error: error al cargar la biblioteca DLL
Codigo: 0
URL: http://t.msn.com/es-mx/home.aspx?ver=8.5.1302


desea continuar los scripts en esta pagina

si no

otro que me aparece es


ERROR EN EL SCRPIT DE INTERNET EXPLORER

error en el script de esta pagina

Linea: 1
Caracter: 1
Error: "s" es nulo o no es un objeto
Codigo: 0
URL: http://t.msn.com/es-mx/home.aspx?ver=8.5.1302


en ares me aparece otros pero basicamente me aparacene en muchas ocasiones cuando abro el mail etc es muy molesto, he hecho infinfad de cosas y pense que con lo que me habias mandado ya no iba a a aparecer pero parece que no tiene solucion

QUE ME RECOMENDARIAS O CON QUE PUEDO QUITARME ESTO ANTES NO FUNCIONABA ASI
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 06/08/08, 00:16:22
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Computadora infectada?

  • Descarga y ejecuta la utilidad XP-Fix.exe , reinicia y prueba los resultados.

Si al reiniciar sigue igual las otras opciones que podes seguir son:

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 06/08/08, 15:30:56
JMK JMK está offline
Usuario
 
Registrado: abr 2008
Ubicación: mexico
Mensajes: 16
Re: Computadora infectada?

oye amigo pero yo tengo windows vista , igual baje el archivo y lo ejecute y siguen los mismos problemas :S

con el disco de instalacion para reparar los errores cmo puedo hacerlo, con mi anteriror xp entendia bien pero en vista no se muy bien
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 06/08/08, 20:46:18
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Computadora infectada?

Hola, te recomiendo abrir un nuevo tema en el foro de Win Vista ya que no son problemas de malwares y nada podemos hacer en HJT.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
mi computadora esta infectada dfcitie Foro Oficial de HijackThis en español 1 05/07/07 22:08:49
Computadora MUY infectada!!! ronerak Foro de Virus y Spywares 1 01/07/07 03:52:12
Computadora infectada...(Solucionado) Diegotama Temas Solucionados 9 21/06/07 18:42:06
Mi maquina esta infectada lenta y con publicidad emergente. (Terminado) MABEURI Temas Solucionados 2 19/04/07 02:10:30
Mi computadora esta infectada con el SearchAid/Adaware (solucionado) Alinsan03 Temas Solucionados 10 03/01/06 21:38:40




Todas las horas son GMT -4. La hora es 16:51:09.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139