![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| la ventana que se abre es pidiendo permiso para instalar ad destroyer, le digo que no y aparece una pequeña ventana de dialogo, pero si no contesto esta ventana, comienzan a aparecen muchisismas. Cuando cheque mi máquina tenia dos troyanos que fueron eliminados y que eran downloader-Q y Downloader-LG, luego segui las instrucciones de McAfee, y ya me canse de ejecutar Ad-Aware, Spybot y el blaster, y siguen apareciendo esas ventanas a continuación pego mi LOG. Logfile of HijackThis v1.99.1 Scan saved at 09:05:21 p.m., on 30/03/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\crypserv.exe C:\WINNT\System32\svchost.exe C:\ePOAgent\FrameworkService.exe C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Archivos de programa\MouseWare\System\em_exec.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ePOAgent\UpdaterUI.exe C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE D:\archivos de programa\quicktime\qttask.exe C:\WINNT\system32\RUNDLL32.exe C:\WINNT\system32\plmimp.exe D:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Archivos de programa\Internet Explorer\iexplore.exe D:\My downland\Software\spyware\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sma.df.gob.mx/simat/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.9.17:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - D:\Archivos de programa\TechSmith\SnagIt 6\SnagItBHO.dll O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\ycomp5_6_0 _0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - d:\ARCHIV~1\POPUPP~1\PopLib.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Merriam-Webster Online BHO - {5ADA9CAC-04F9-4DD2-ABFD-74D673BE8624} - C:\WINNT\_MWOLTB.DLL O2 - BHO: (no name) - {70F80B17-87B2-C518-AADE-C02742388BAB} - C:\WINNT\system32\fhghzu.dll (file missing) O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIE.dll O2 - BHO: (no name) - {882EEF41-208C-255F-879B-01A2DBD269C4} - C:\WINNT\system32\psilwgwf.dll O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINNT\system32\rtneg2.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Copernic Meta - {F79AD27F-8140-4E33-8B1D-C4FC6B663CCA} - C:\WINNT\Downloaded Program Files\CONFLICT.1\CopernicMeta.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\ycomp5_6_0 _0.dll O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - D:\Archivos de programa\TechSmith\SnagIt 6\SnagItIEAddin.dll O3 - Toolbar: Merriam-Webster Online - {B7B76DD6-B6F0-4443-AF81-6A3ECF12A57D} - C:\WINNT\_MWOLTB.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [EM_EXEC] C:\Archivos de programa\MouseWare\System\em_exec.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\ePOAgent\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [SpyStopper] D:\Archivos de programa\spystopper\spystopper.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\archivos de programa\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AUNPS2] RUNDLL32 AUNPS2.DLL,_Run@16 O4 - HKLM\..\Run: [KavSvc] C:\WINNT\system32\plmimp.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: PopupPopper Control Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - d:\Archivos de programa\PopupPopper\SiteList.exe O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\mcm-pillamusica\entrar.html O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: Copernic Meta - file://C:\DOCUME~1\mjaimes.SMA\CONFIG~1\Temp\CopernicMeta 0.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/sikes/es/win/QuickTimeInstaller.exe O16 - DPF: {56C9629A-C33F-11D3-BBFB-00105A1FAD68} - http://www.eyetide.com/download//302/Eyetide%20Installer.cab O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,7/McUpdatePortal.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20031216/qtinstall.info.apple.com/mickey/us/win/QuickTimeInstaller.exe O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C369} - http://content.netvenda.com/sites/games-mx/mx/games2.cab O16 - DPF: {AD08A333-609E-11D3-950C-008098601567} - http://wordreference.com/Install/Spanish%20to%20English.cab O16 - DPF: {B4831DED-3A57-4CC6-9E4B-0E7C5B08DBF4} - http://www.alwaysupdatednews.com/install/aun_0027.exe O16 - DPF: {D94AAA2A-C415-42E3-82B6-49FAB4EBFFE9} - http://www.halflemon.com/Halflemon.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SMA O17 - HKLM\System\CCS\Services\Tcpip\..\{B566F1BD-1F9A-4F45-99D3-85C670DF6965}: NameServer = 192.168.9.20 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SMA O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SMA O18 - Protocol: copernicmeta - {9B46B30C-CB70-4551-9806-3238CC816A55} - C:\WINNT\DOWNLO~1\CONFLICT.1\COPERN~2.DLL O21 - SSODL: URLREWIN - {EB9BDABE-1BD2-445B-9A13-BA9C7D2E3CA9} - c:\winnt\system32\netknl.dll (file missing) O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINNT\SYSTEM32\crypserv.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\ePOAgent\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: SpatialDirect - Unknown owner - D:\SpatialDirect\NTService\SpatialDirectService.ex e (file missing) |
![]() | ![]() |
| ||||
| Hola Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Si usas coppernic como metabuscar, te recomiendo que lo desinstales y lo vuelvas a instalar. Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ya agote sus intrucciones y se abren ventanas solicitando instalar softwar y e Muchas gracias. Todo funciono de maravilla. Solo que me dio miedo correr el RegSkeeker, porque puede ser que borre algo importante o mi ignorancia para ejecutarlo como debe ser. Les agradezco mucho su ayuda. Saludos Mónica |
![]() | ![]() |
| |||
| Re: Ya agote sus intrucciones y se abren ventanas solicitando instalar softwar y e Muchas gracias a PatomaS. Todo funciono de maravilla. Solo que me dio miedo correr el RegSkeeker, porque puede ser que borre algo importante o mi ignorancia para ejecutarlo como debe ser. Les agradezco mucho su ayuda. Saludos Mónica |
![]() | ![]() |
| |||
| Re: Parásito: AlwaysUpdatedNews.com Muchas Gracias por tu ayuda, ya se solucionó el problema. Saludos Mónica Cita:
|
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Me cambio la pagina de inicio de internet y se abren ventanas. (solucionado) | Marita001 | Temas Solucionados | 3 | 28/03/05 08:43:12 |
| about:blank no se como eliminarlo (solucionado) | emule412 | Temas Solucionados | 5 | 26/03/05 14:58:31 |
| barra azul abajo / searchweb2 y no se que mas (solucionado) | gonzav9 | Temas Solucionados | 2 | 25/03/05 20:56:39 |
| Navegando con Firefox se me abren ventanas del explorer! (solucionado) | Freeddie | Temas Solucionados | 10 | 06/03/05 12:02:26 |
| se abren ventanas del ei diciendo que estoy infectada (solucionado) | Rakel25 | Temas Solucionados | 4 | 22/02/05 12:01:06 |