![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Malware en mi PC Un malware que esta afectando la pc, utilize avast pero no pudo eliminarlo, luego utilize malwarebit pero todavia sigue molestando. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 04:24:19 p.m., on 09/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\ARCHIV~1\NETSUP~1\client32.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\ARCHIV~1\MI6841~1\MSSQL$S2\binn\sqlservr.exe C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe C:\ARCHIV~1\MI6841~1\MSSQL$S3\binn\sqlservr.exe C:\Archivos de programa\Microsoft SQL Server\MSSQL.3\MSSQL\Binn\sqlservr.exe C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe c:\archivos de programa\tm+\observeremu\sbo observer service.exe C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe C:\Archivos de programa\Microsoft SQL Server\MSSQL.2\Reporting Services\ReportServer\bin\ReportingServicesService .exe C:\Archivos de programa\SAP Manage\SAP Business One ServerTools\SBOLicense\SBOLicense.exe C:\Archivos de programa\SAP Manage\SAP Business One ServerTools\SBODI_Server\SBODI_Server.exe C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlbrowser.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\SAP\SAP Business One ServerTools\License\NT_Naming_Service.exe C:\Archivos de programa\SAP\SAP Business One ServerTools\License\B1License.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\All Users\Datos de programa\lchexanm\fahybmnq.exe C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe C:\LicMgr\License server.exe C:\SBOSvrSuite\SBOSvcMgr.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe C:\WINDOWS\stsystra.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Software602\PrintPack\PrnPack.exe C:\Archivos de programa\Dell\MediaDirect\PCMService.exe C:\Archivos de programa\ScanSoft\OmniPageSE4.0\OpwareSE4.exe C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\VM_STI.EXE C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\lphc9wvj0e96e.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\NetWaiting\netWaiting.exe C:\WINDOWS\system32\nibwvkle.exe C:\Archivos de programa\WIDCOMM\Bluetooth Software\BTTray.exe C:\Archivos de programa\Digital Line Detect\DLG.exe C:\Archivos de programa\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe C:\Archivos de programa\SAP\SAP Business One ServerTools\Service Manager\ServerManager.exe C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=pa&l=es&s=gen R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://companyweb R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www1.la.dell.com/content/default.aspx?c=pa&l=es&s=gen R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://localhost/rv R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Plugin Class - {56CD20F0-7C09-11D5-A768-0050042307CE} - C:\Archivos de programa\SAP\SAP Tutor\PlayerIE.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [SAP Business One License Manager] C:\LicMgr\License server.exe O4 - HKLM\..\Run: [SBOSvcMgr] C:\SBOSvrSuite\SBOSvcMgr.exe O4 - HKLM\..\Run: [OPSE reminder] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\Ereg.exe" -r "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\ereg.ini" O4 - HKLM\..\Run: [\\192.168.10.120\EPSON Stylus C87 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA BL.EXE /P40 "\\192.168.10.120\EPSON Stylus C87 Series" /O6 "USB002" /M "Stylus C87" O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PrintPack dispatcher] "C:\Archivos de programa\Software602\PrintPack\PrnPack.exe" /server O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Dell\MediaDirect\PCMService.exe" O4 - HKLM\..\Run: [OpwareSE4] "C:\Archivos de programa\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [lphc9wvj0e96e] C:\WINDOWS\system32\lphc9wvj0e96e.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ModemOnHold] C:\Archivos de programa\NetWaiting\netWaiting.exe O4 - HKCU\..\Run: [dbshui] C:\WINDOWS\system32\nibwvkle.exe O4 - HKLM\..\Policies\Explorer\Run: [5vuddmE1ox] C:\Documents and Settings\All Users\Datos de programa\lchexanm\fahybmnq.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Digital Line Detect.lnk = ? O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: MindManager PDF Writer.lnk = C:\Archivos de programa\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe O4 - Global Startup: SAP Business One Service manager.lnk = C:\Archivos de programa\SAP\SAP Business One ServerTools\Service Manager\ServerManager.exe O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Print2PDF - {5B7027AD-AA6D-40df-8F56-9560F277D2A5} - C:\WINDOWS\system32\Print602.dll O9 - Extra 'Tools' menuitem: Print2PDF - {5B7027AD-AA6D-40df-8F56-9560F277D2A5} - C:\WINDOWS\system32\Print602.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4A3CBDDD-C4DC-4C38-B44F-704DAEF628AE} (PjAdoInfo3 Class) - http://coadsa.interlink-hosting.com/projectserver/objects/pjclient.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1165072421781 O16 - DPF: {7C896371-4B7F-4B34-95B1-24851F5DED24} (Microsoft Virtual Server VMRC Control) - http://ns.epmsolution.net:1024/VirtualServer/activex/VMRCActiveXClient.cab O16 - DPF: {AF9A1421-E128-4D5F-A37E-039F305867B9} (Pj11enuC Class) - http://coadsa.interlink-hosting.com/projectserver/objects/1033/pjcintl.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = topmanage.local O17 - HKLM\Software\..\Telephony: DomainName = topmanage.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = topmanage.local O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AllegianceCOMClient - Unknown owner - C:\Archivos de programa\Archivos comunes\Trimax Shared\AllegianceCOMClient.EXE O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: SAP Business One Early Watch Alert (B1EwaService) - Unknown owner - C:\Archivos de programa\SAP\SAP Business One ServerTools\EWA\EwaService.exe O23 - Service: SAP Business One License Manager 2005 (B1Lic2005) - Unknown owner - C:\Archivos de programa\SAP\SAP Business One ServerTools\License\B1License.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Client32 - NetSupport Ltd - C:\ARCHIV~1\NETSUP~1\client32.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe O23 - Service: NFM Client Service - TPS Systems, Inc. - C:\XPS\nfm/NFMClient.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe O23 - Service: NTM Client Server - TPS® Systems, Inc. - C:\XPS\NTM\NTMClientNT.exe O23 - Service: Objects Bridge Server (OBServer) - SAP Manage Ltd. - C:\SBOSvrSuite\ObsUtil\OBServer.exe O23 - Service: TM+ OBServer Emulator (OBServerEmu) - - c:\archivos de programa\tm+\observeremu\sbo observer service.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SAP Business One License Manager - Unknown owner - C:\Archivos de programa\SAP Manage\SAP Business One ServerTools\SBOLicense\SBOLicense.exe O23 - Service: SAP Business One BackUp Service (SBOBackUp) - Unknown owner - C:\Archivos de programa\SAP\SAP Business One ServerTools\BackUp\B1backUp.exe O23 - Service: SAP Business One DI Server (SBODI_Server) - Unknown owner - C:\Archivos de programa\SAP Manage\SAP Business One ServerTools\SBODI_Server\SBODI_Server.exe O23 - Service: SAP Business One Messaging Service (SBOMail) - Unknown owner - C:\Archivos de programa\SAP\SAP Business One ServerTools\Mailer\B1mail.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\Sptisrv.exe O23 - Service: TAO NT Naming Service (TAO_NT_Naming_Service) - Unknown owner - C:\Archivos de programa\SAP\SAP Business One ServerTools\License\NT_Naming_Service.exe O23 - Service: TM+ License Server (TMLicenseServer) - - c:\archivos de programa\tm+\license\tmlicenseserver.exe O23 - Service: TopManage License Service 2 (TMLicServ2) - TopManage de Panama S.A. - C:\Archivos de programa\TopManage\License Service\LicenceService.exe O23 - Service: TPS Command Service - TPS Systems, Inc. - C:\XPS\Cserv\TPSCServ.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe O23 - Service: Triversity Xpress Server (Xpress Server) - Trimax Inc. - C:\XPS\XPS.EXE -- End of file - 17901 bytes |
![]() | ![]() |
| ||||
| Re: Malware en mi PC Hola quodash,Bienvenido a Infospyware.com. Paso 1-
Paso 2-
Paso 3- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [lphc9wvj0e96e] C:\WINDOWS\system32\lphc9wvj0e96e.exe O4 - HKCU\..\Run: [dbshui] C:\WINDOWS\system32\nibwvkle.exe O4 - HKLM\..\Policies\Explorer\Run: [5vuddmE1ox] C:\Documents and Settings\All Users\Datos de programa\lchexanm\fahybmnq.exe Paso 4-En Modo Normal, Ejecuta estas herramientas, de a una y por este orden: Con el FileASSASSIN que ya viene incorporado en el Malwarebytes,elimina estos archivos: C:\Documents and Settings\All Users\Datos de programa\lchexanm\fahybmnq.exe C:\WINDOWS\system32\lphc9wvj0e96e.exe C:\WINDOWS\system32\nibwvkle.exe Malwarebytes' Anti-Malware *Nota*En la pestaña Escáner,marcas Realizar un Exámen Completo. Es importante que envíes a "Cuarentena" todo lo que este detecte con la opción de quitar lo encontrado antes de copiar y pegarnos su reporte.A continuación Reinícias el pc.
Cita:
Paso 5-Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Paso 6- Reinicia y en modo normal nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. - Por último para eliminar todos los mensajes de "Virus Alert!" sigue los pasos de este mensaje: Eliminar "Virus Alert!" Zlob Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda Malware ¬¬ | bikutoru123 | Foro de Virus y Spywares | 1 | 28/02/08 18:44:33 |
| El arraigo del malware localizado | andresmix | Últimas Noticias | 1 | 27/02/08 02:17:31 |
| Ayuda con Spyware y otro malware | djcaro | Foro de Virus y Spywares | 9 | 25/02/08 16:13:17 |
| Worm Zhelatin | dalonsoc111 | Foro de Virus y Spywares | 4 | 12/10/07 19:39:57 |
| La tendencia del Malware en el 2005 | Admin | Últimas Noticias | 0 | 11/02/05 12:21:32 |