![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Por favor ayudenme!!!! tengo algo en mi pc diciendo que tengo un spyware y que tengo que descargar un anti spyware......ME SALE CADA 2 SEGUNDOS y no me deja hacer nada...Estoy deseperado!! Este es el log que me da el hiackthis: Estoy en Safe Mode y aqui no me sale la molestia...no se si el log sirva en este caso.. Logfile of HijackThis v1.99.1 Scan saved at 08:20:49 p.m., on 18/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\Explorer.EXE C:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: CodecPlugin Class - {BFD723E7-4738-4888-990E-78DCA69C096E} - C:\WINDOWS\system32\CodecBHO.dll O2 - BHO: iercptbho - {D4CDC21D-43BE-4101-A1EF-E379F134771E} - C:\Documents and Settings\Latino\Local Settings\Application Data\qip\iercpt.dll (file missing) O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NoteBurner] C:\Program Files\NoteBurner\VTBurnerGUI.exe /silence O4 - HKLM\..\Run: [\YUR7C.exe] C:\Windows\system32\YUR7C.exe O4 - HKLM\..\Run: [\YUR7D.exe] C:\Windows\system32\YUR7D.exe O4 - HKLM\..\Run: [\YUR7E.exe] C:\Windows\system32\YUR7E.exe O4 - HKLM\..\Run: [\YUR7F.exe] C:\Windows\system32\YUR7F.exe O4 - HKLM\..\Run: [\YUR87.exe] C:\Windows\system32\YUR87.exe O4 - HKLM\..\Run: [\YUR88.exe] C:\Windows\system32\YUR88.exe O4 - HKLM\..\Run: [\YUR89.exe] C:\Windows\system32\YUR89.exe O4 - HKLM\..\Run: [\YUR8A.exe] C:\Windows\system32\YUR8A.exe O4 - HKLM\..\Run: [\YUR8B.exe] C:\Windows\system32\YUR8B.exe O4 - HKLM\..\Run: [\YUR8C.exe] C:\Windows\system32\YUR8C.exe O4 - HKLM\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe O4 - HKLM\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe O4 - HKLM\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe O4 - HKLM\..\Run: [inrhcnf4j0e99v] C:\Documents and Settings\Latino\Local Settings\Temp\.tt7.tmp.exe /CR=1B2504B912325027DFB26B49DB55D17E9561CFE4C254868 837CCE8EABE5C91EF8E07C2B28ACAEC35221830F7F3F03633A 3A048270E68408E561C6F985732ACA0D464BEA1090997BCFE1 383EDA0B7C3943B2F97 O4 - HKLM\..\Run: [\YUR9.exe] C:\Windows\system32\YUR9.exe O4 - HKLM\..\Run: [\YUR2B.exe] C:\Windows\system32\YUR2B.exe O4 - HKLM\..\Run: [\YURB.exe] C:\Windows\system32\YURB.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\Latino\LOCALS~1\Temp\video1018.cfg.exe O4 - HKCU\..\Run: [utiladm] C:\WINDOWS\system32\xgzonexi.exe O4 - HKCU\..\Run: [\YUR7C.exe] C:\Windows\system32\YUR7C.exe O4 - HKCU\..\Run: [\YUR7D.exe] C:\Windows\system32\YUR7D.exe O4 - HKCU\..\Run: [\YUR7E.exe] C:\Windows\system32\YUR7E.exe O4 - HKCU\..\Run: [\YUR7F.exe] C:\Windows\system32\YUR7F.exe O4 - HKCU\..\Run: [\YUR87.exe] C:\Windows\system32\YUR87.exe O4 - HKCU\..\Run: [\YUR88.exe] C:\Windows\system32\YUR88.exe O4 - HKCU\..\Run: [\YUR89.exe] C:\Windows\system32\YUR89.exe O4 - HKCU\..\Run: [\YUR8A.exe] C:\Windows\system32\YUR8A.exe O4 - HKCU\..\Run: [\YUR8B.exe] C:\Windows\system32\YUR8B.exe O4 - HKCU\..\Run: [\YUR8C.exe] C:\Windows\system32\YUR8C.exe O4 - HKCU\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe O4 - HKCU\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe O4 - HKCU\..\Run: [\YUR9.exe] C:\Windows\system32\YUR9.exe O4 - HKCU\..\Run: [\YUR2B.exe] C:\Windows\system32\YUR2B.exe O4 - HKCU\..\Run: [\YURB.exe] C:\Windows\system32\YURB.exe O4 - HKCU\..\Run: [s9201] "C:\Documents and Settings\All Users\Application Data\Software Licensors\Antispyware PRO XP\asproxp.exe" /autorun O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219361225015 O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe |
![]() | ![]() |
| ||||
| Re: NO me deja hacer nada Hola. Primero y muy importante borra tu log de hijackthis NO poner Logs de HijackThis y/o ComboFIX en este sector del foro o seran eliminados. Luego haz lo siguiente: Sigue estos pasos Eliminar familia PSGuard, AntiVirGear, VirusProtectPro, Antivirus 2009, SpyLocked Deja aquí el reporte de DelPSguard y de escaneo on line NO el de Hijackthis Saludos |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda no puedo hacer nada (Solucionado) | tiesto | Temas Solucionados | 13 | 23/09/08 22:43:56 |
| Tengo un problema con el XP, me cambia el aspcto y luego no puedo hacer nada | xxhiramxx | Foro de Windows | 0 | 27/07/08 16:51:20 |
| Ayuda.. Virus no deja instalar antivirus ni nada (Solucionado) | multitonyk | Temas Solucionados | 10 | 29/11/07 10:31:17 |
| 80% de uso de cpu sin hacer nada | edu_100 | Foro Oficial de HijackThis en español | 1 | 02/03/07 17:02:36 |
| CPU al 95% sin hacer nada...? | carlosvel60 | Foro de Virus y Spywares | 3 | 26/12/06 20:38:45 |