![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| VIRUS ALERT! al lado del reloj de windows lo que me sucede es que me aparece un mensaje que dice virus alert! al lado del reloj de windows y necesito ayuda por favor!!!!! ![]() ![]() ![]() yo he usado algunos antispywares como el PC Tools Spyware Doctor, ad-aware, AVG 8 y me dice que ha borrado los virus y los errores y me dice que debo reiniciar la computadora, la reinicio y el mensaje me sigue apareciendo!! ![]() ![]() ![]() copio aqui mi log de hijackthis, espero que sirva de algo Logfile of HijackThis v1.99.1 Scan saved at 00:34: VIRUS ALERT!, on 03/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe D:\Archivos de programa\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\ARCHIV~2\AVG\AVG8\avgwdsvc.exe D:\ARCHIV~2\AVG\AVG8\avgfws8.exe C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe D:\ARCHIV~2\AVG\AVG8\avgam.exe D:\ARCHIV~2\AVG\AVG8\avgrsx.exe D:\ARCHIV~2\AVG\AVG8\avgnsx.exe C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe C:\Archivos de programa\Spyware Doctor\pctsTray.exe D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe D:\Archivos de programa\CloneCD\CloneCDTray.exe C:\WINDOWS\System32\svchost.exe D:\Archivos de programa\PowerISO\PWRISOVM.EXE C:\WINDOWS\system32\rundll32.exe D:\Archivos de programa\Ares\Ares.exe D:\Archivos de programa\uTorrent\uTorrent.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\system32\ctfmon.exe D:\ARCHIV~2\AVG\AVG8\avgemc.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Spyware Doctor\pctsSvc.exe D:\ARCHIV~2\AVG\AVG8\avgscanx.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Archivos de programa\Orbitdownloader\orbitdm.exe C:\Archivos de programa\Orbitdownloader\orbitnet.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe D:\Archivos de programa\Maxthon2\Maxthon.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\cscript.exe C:\WINDOWS\System32\Rundll32.exe D:\Archivos de programa\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Archivos de programa\Winamp Toolbar\winamptb.dll R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Archivos de programa\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn7\yt.dll R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) R3 - URLSearchHook: (no name) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - (no file) R3 - URLSearchHook: (no name) - {208722fa-38e0-4142-83e5-a341b43a35dd} - (no file) R3 - URLSearchHook: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) R3 - URLSearchHook: (no name) - {9c905b42-976e-43c1-bc30-fc5937017909} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Archivos de programa\AskSBar\bar\1.bin\ASKSBAR.DLL O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn7\yt.dll O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Archivos de programa\Winamp Toolbar\winamptb.dll O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL O3 - Toolbar: (no name) - {60270dc7-9ea0-472f-9b77-66652c06246e} - (no file) O3 - Toolbar: (no name) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - (no file) O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Archivos de programa\Orbitdownloader\GrabPro.dll O3 - Toolbar: (no name) - {54EF0797-AF80-4CF5-AB0C-7E87CCEC3E0B} - (no file) O3 - Toolbar: (no name) - {208722fa-38e0-4142-83e5-a341b43a35dd} - (no file) O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file) O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Archivos de programa\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll O3 - Toolbar: (no name) - {9c905b42-976e-43c1-bc30-fc5937017909} - (no file) O3 - Toolbar: qalkfxor - {5371FF76-9602-4029-9626-BE8CD757EB36} - C:\WINDOWS\qalkfxor.dll O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARCHIV~2\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\Run: [RavTask] "D:\Archivos de programa\Rising\Rav\RavTask.exe" -system O4 - HKLM\..\Run: [?á?á?? ] Rundll32.exe "C:\WINDOWS\system32\cyjrsvfc.dll",s O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [PWRISOVM.EXE] D:\Archivos de programa\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [AVG8_TRAY] D:\ARCHIV~2\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [{6b40cb98-f83f-48a2-efe7-8b89dcaf0362}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\zhopxfmaooihvhxuk.dll" DllStub O4 - HKLM\..\Run: [080d5b2f] rundll32.exe "C:\WINDOWS\system32\akatjcet.dll",b O4 - HKLM\..\Run: [BM0b3e68b3] Rundll32.exe "C:\WINDOWS\system32\cyjrsvfc.dll",s O4 - HKCU\..\Run: [ares] "D:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [uTorrent] "D:\Archivos de programa\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c O4 - Global Startup: Orbit.lnk = C:\Archivos de programa\Orbitdownloader\orbitdm.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O8 - Extra context menu item: &Download by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000 O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: Translate with &Babylon - res://D:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing) O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing) O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Juegos\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Juegos\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Archivos%20de%20programa/Jewel%20Quest%203/Images/stg_drm.ocx O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {255B1372-180C-4A22-A02D-1D4AB65F6AC2} (SDANetConClass Class) - file://D:\Juegos\Mahjong Escape Ancient Japan\Images\stg_drm.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://powersoccer.zapjuegos.com/applet/PowerLoader.cab O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Archivos%20de%20programa/Jewel%20Quest%203/Images/armhelper.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{576E763A-EAE7-48F1-B0BD-09BB7DC907F0}: NameServer = 200.63.155.87,200.63.155.215 O17 - HKLM\System\CCS\Services\Tcpip\..\{D7398D8E-2DF4-409D-B87B-3B0A29653775}: NameServer = 85.255.114.38,85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 200.63.155.87 200.63.155.215 O17 - HKLM\System\CS1\Services\Tcpip\..\{576E763A-EAE7-48F1-B0BD-09BB7DC907F0}: NameServer = 200.63.155.87,200.63.155.215 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 200.63.155.87 200.63.155.215 O17 - HKLM\System\CS2\Services\Tcpip\..\{576E763A-EAE7-48F1-B0BD-09BB7DC907F0}: NameServer = 200.63.155.87,200.63.155.215 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 200.63.155.87 200.63.155.215 O17 - HKLM\System\CS3\Services\Tcpip\..\{576E763A-EAE7-48F1-B0BD-09BB7DC907F0}: NameServer = 200.63.155.87,200.63.155.215 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 200.63.155.87 200.63.155.215 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Archivos de programa\AVG\AVG8\avgpp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: tlmuql.dll,loymsc.dll,zbzfva.dll,bsaizd.dll,itilhy .dll,avgrsstx.dll O21 - SSODL: rqbmvpso - {8C93798D-C928-44ED-9965-399F89CA1AD8} - C:\WINDOWS\rqbmvpso.dll O21 - SSODL: pdoskegl - {CEB768A6-7A81-490E-A45C-956F368914BB} - C:\WINDOWS\pdoskegl.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Archivos de programa\Ares\chatServer.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\ARCHIV~2\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\ARCHIV~2\AVG\AVG8\avgwdsvc.exe O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - D:\ARCHIV~2\AVG\AVG8\avgfws8.exe O23 - Service: Administrador de Google Desktop 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Information Technology Co., Ltd. - D:\Archivos de programa\Rising\Rav\CCenter.exe O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - D:\ARCHIVOS DE PROGRAMA\RISING\RAV\Ravmond.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\ARCHIV~1\SPEEDB~1\VideoAcceleratorService.exe Ayuda por favor!!!!!!!!!!! ![]() ![]() Lo agradeceria mucho si me ayudaran ![]() ![]() ![]() ![]() ![]() :: Help::![]() ![]() ![]() |
![]() | ![]() |
| ||||
| Re: VIRUS ALERT! al lado del reloj de windows Hola isae2253, te doy la bienvenida al Foro de InfoSpyware Estas usando una versión antigua de HijackThis, por lo que descarga y ejecuta la nueva versión de *HijackThis 2.0.2 para generar y dejarnos un nuevo log en este mismo mensaje. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| estoy ke kemo el pc porfa ayudenme !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! (Solucionado) | Infernal_Metal | Foro de Windows | 27 | 21/08/08 21:06:55 |
| problemas con los iconos (Solucionado) | ivanabaslut | Foro de Windows | 14 | 22/01/08 19:39:04 |
| hosts (cerrado) | esther151 | Temas Solucionados | 33 | 16/01/08 11:57:53 |
| Necesito ayuda con audio de mi PC, Plis (Cerrado) | dulceboon30 | Foro de Hardware | 2 | 07/06/07 14:54:09 |
| ayuda windows 98 | arr04 | Foro de Windows | 9 | 10/06/06 09:53:32 |