Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 21/03/05, 00:30:58
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Pregunta Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

Este es mi log:

Logfile of HijackThis v1.99.0
Scan saved at 10:24:13 p.m., on 20/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Jose\Programas\HijackThis\HijackThis[www.trucoswindows.net].exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/62...bridge-c18.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1107047816046
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Lo mas malo que veo en el log es el winlogon.exe que es archivo de un virus y checando por mi PC encontre el archivo aklsp.dll. Como ya habia teniado un virus anteriormente con el mismo archivo lo intente eliminar con el lspfix sin embargo no aparece; solo estan

mswsock.dll
winrnr.dll
nvprovau.dll
rsvpsp.dll

Se me hace raro ver el nvprovau.dll ya que no debe aparecer mas que los otros 3 segun yo. El programa dice que es un archivo de protocolo

*Tengo internet de banda ancha (Broadband)

Hojala que puedan responder rapido
InfoSpyware

  post #2  
Antiguo 23/03/05, 02:09:11
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es ak

Cita:
Lo mas malo que veo en el log es el winlogon.exe que es archivo de un virus
Ok,pero no solo porque algun virus utilize el nombre de ese archivo quiere decir que es un virus. En este caso tu winlogon es legal :dedosarri
Cita:
checando por mi PC encontre el archivo aklsp.dll. Como ya habia teniado un virus anteriormente con el mismo archivo lo intente eliminar con el lspfix sin embargo no aparece
En tu log ya no esta activo el aklsp.dll asi que intenta eliminar ese archivo manualmente.
Cita:
; solo estan:
mswsock.dll
winrnr.dll
nvprovau.dll
rsvpsp.dll

Se me hace raro ver el nvprovau.dll ya que no debe aparecer mas que los otros 3 segun yo. El programa dice que es un archivo de protocolo
Pues si parece ser muy extraño ya que no hay nada de información sobre él, asi que busca ese archivo en tu sistema y renombralo a nvprovau.bak y si tu sistema o tu conexión presenta algun problema regresalo a dll, de lo contrario eliminalo
Cita:
Ojala que puedan responder rapido
Sorry! por la tardanza de unos dias jeje

Saludos
  post #3  
Antiguo 31/03/05, 06:56:25
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Atención Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

Perdon por tardar en responder este es mi log. jejeje Pense que ya me habian dejado solo pero veo que no es asi.

Encontre un archivo llamado spoolsv.exe que segun lei puede ser del virus blackdoor quieron que me confirmen si es cierto o no???

Segundo mi ineternet esta demasiado lento, tengo ineternet de banda ancha uqe me hacia descargas por ejemplo a 28 kb/s segundo y aqhora me descarga a 5kb/s

Intentado resolver el problema del internet hice un back-up de mi computadora. La primera ves no resulto, la segunda tampoco y la tercera regreso a estar normal el internet. Pero al otro dia a la misma hora que el dia anterior se volvio a alentar. Intente hacer lo mismo pero hasta ahora no lo he podido corregir aqui les posteo mi log a ver si ven algo extraño

Logfile of HijackThis v1.99.0
Scan saved at 03:54:07 a.m., on 31/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Jose\Programas\HijackThis\HijackThis[www.trucoswindows.net].exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c18.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107047816046
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Los plug-in 09 y 016 (todos) se me hacen extraños; en especial los que dicen extra buton {no name}. Por favor chequen los numeritos haber si no estan malos

Mi internet es de 256kb/s de envio y 128kb/s recibir ( no estoy muy seguro de lo de enviar y recibir pero de que es de esa velocidad es de esa) y segun mi proveedor no debe de estar elnto su internet. No puedo pasar virus pork ya no tengo norton y solo tengo ad-aware SE.

Posdata: el akslp lo elimine manual tomando riesgos pero ya vi que fue lo mismo que me aconsejaron. Ya entendi lo del winlogon.exe el C:\windows\winlogon.exe es malo el que es legal es el C:WINDOWS\system32\winlogon.exe

Como renombor archivos??? esa si no me la sabia, no se como cambiar de .dll a .bak
  post #4  
Antiguo 31/03/05, 07:24:23
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

Perdon por la pregunta pero Eres el de trucos windows angeduciel??? o alguien te copio???
  post #5  
Antiguo 31/03/05, 07:41:20
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es ak

Hola

El spoolsv.exe que tienes es legítimo, al menos está en el sitio correcto y escrito de la forma correcta.

¿tienes firewall? Si lo tienes deberás poder revisar quien está haciendo uso de tu conexión. Si no lo tienes, debería sinstalar uno.

Cuando haga reparaciones en la máquina, si la restauración del sistema está activada, las cosas que elimines volverán automaticamente, así que cuando hagas análisis antivirus y esas cosas, recuerda desactivarla.

Las entradas O9, son del office, de la enciclopedia encarta y del messenger, todo normal, al menos es normal si tienes esas utilidades instaladas.

Sobre las O16, puedes eliminar esta:
16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c18.cab

Las otras son del windowsupdate y del messengerzone, en principio no son dañinas, puedes eliminarlas si no utilizas los aditamentos que el messenger instala en el explorer.

Del resto, la cosa se ve limpia, si sospechas de alguna cosa en especial, dinos que es.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #6  
Antiguo 31/03/05, 16:27:35
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Triste Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

Ok. pero yo ya no puedo restaurar sistema que hago??? Si le pongo restaurar sale normal na'mas que tarda mucho y mas o mneos a la mitad de todo el proceso me dice que no tiene memoria virtual y se detiene k hago???

Kieres que te mande información sobre las conexiones activas cuando enciende mi CPU???

Ke spywere recomiendas???

Ke antivirus???
  post #7  
Antiguo 31/03/05, 16:28:47
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Triste Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

De que es la entrada que me dijiste??? No es legitima de windows update???

PD:

EN MI PRIMER LOG ME CORRIA NORMAL EL INTERNET PERO TENIA VIRUS QUE YA ELIMINE Y EN EL SEGUNDO ME CORRE LENTO ¿SERA QUE PUEDAN COMPARARLOS Y ME DIGAN QUE PLUG-IN 016 AGREGUE Y PARA QUE O DE QUE SON???

COMO CAMBIO DE .dll a .bak y que es el nvprovau????
  post #8  
Antiguo 31/03/05, 19:24:34
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es ak

Los O16 son Active X que se instalan para poder visualizar ciertas páginas, el problema recide en que algunos son ocupados para instalar spyware. El que te indico Patomas no es la de windowsupdate, de lo contrario no te hubiera pedido que la arreglaras.
Cita:
COMO CAMBIO DE .dll a .bak y que es el nvprovau????
El nvprovau no tengo idea de que sea, ya que no encuentro información por ningun lado . Para renombrarlo simplemente has como si le fueras a cambiar el nombre, y en lugar de ponerle dll ponle bak, eso con la finalidad de deshabilitarlo por un momento y ver si es el que esta causando los problemas. Si notas que algo va mal despues de renombrarlo regresalo a dll.
  post #9  
Antiguo 01/04/05, 00:54:08
Usuario
 
Registrado: mar 2005
Ubicación: Mexico
Mensajes: 7
Triste Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es aklsp

Pero no puedo hacer una restauracion de mi istema Komo lo puedo arreglar???Dice ke no tengo memoira virtual y no usa todo sus recursos

El internet sigue corriendo lento

Jejejeje pequeño error mio no es nvprovau.dll es nwprovau.dll que hago con eso (ES PROTOCOLO DE TRANSFERENCIA)
  post #10  
Antiguo 01/04/05, 02:13:46
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Re: Infectado por algun virus desconocido... Ayuda el PC esta lento... kreo que es ak

Cita:
Jejejeje pequeño error mio no es nvprovau.dll es nwprovau.dll que hago con eso (ES PROTOCOLO DE TRANSFERENCIA)

nwprovau.dll -> es legal, asi que no muevas nada
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 07:46:03.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31