Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 11/01/06, 09:04:21
Avatar de mediapinta
Usuario
 
Registrado: ene 2006
Ubicación: Santiago de Compostela
Mensajes: 6
Sin botón derecho del ratón y sin fondo de escritorio

Hola,
Esos son los problemas que tengo, que el botón derecho del ratón no funciona en windows pero sí en el resto de programas y que por encima del fondo de escritorio me aparece una imagen en negro con un aspa roja en la esquina superior izquierda (simulando el "imagen no disponible")

He pasado en modo a prueba de fallos el Spybot S&D, el Ad-Aware, el CWShredder, el Easycleaner, el Arovax Antyspyware, el Yahoo! Antyspy, el Microsoft Antyspyware y el X-cleaner... y nada de nada... Mi antivirus es el AVG.

Aquí os dejo mi log del HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 15:02:15, on 11/01/06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\vnote.exe
C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.BIN
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgw.exe
C:\Documents and Settings\jesus\Mis documentos\Mis descargas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_ 0.dll
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [blah service] msnmsgrr.exe
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCLEAN~1.EXE" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [VirtualNote] "C:\Archivos de programa\vnote.exe"
O4 - HKCU\..\Run: [SpyDefense] C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe /service
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Archivos de programa\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus - {4358161B-A4B8-498E-8019-3DAB50DFD578} - http://www.accesoplugin.com/prom/a_virus2/?l=chat_sexo&ver=1&t=new (file missing)
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll
O13 - WWW. Prefix: http://
O15 - Trusted Zone: *.asdbiz.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.asdbiz.biz (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted IP range: 67.19.178.84
O15 - Trusted IP range: 67.19.178.84 (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098189304437
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4645/mcfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CCS\Services\Tcpip\..\{37288F2C-648B-4331-A93A-0B955D46E2B9}: NameServer = 85.255.114.197 85.255.112.212
O17 - HKLM\System\CCS\Services\Tcpip\..\{65791555-B273-4883-B47F-69D3E13B9DC4}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CS1\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CS2\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.70,85.255.112.223
O20 - Winlogon Notify: style2 - C:\WINDOWS\
O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - (no file)
O21 - SSODL: Nero - Burning Rom!UninstallKey - {FD1BFA80-3BFD-1F9D-CB78-BE0AA14602DB} - c:\archivos de programa\ahead\nero\winosywyy2.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Loading Outpost Connections (KDE) - Unknown owner - C:\WINDOWS\System32\cmdtel.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

A ver si se puede hacer algo.

Gracias y un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 11/01/06, 12:42:44
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: Sin botón derecho del ratón y sin fondo de escritorio

Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Descarga la herramienta TZ-Kill.zip y descomprímelo en el escritorio de Windows pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos

5.- Haz doble click sobre el archivo "TZ-Kill.bat" y presiona cualquier tecla para continuar (automáticamente eliminara las entradas de sitios de confianza "015 - Trusted Zone")

6.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R3 - Default URLSearchHook is missing

O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe

O4 - HKLM\..\RunServices: [blah service] msnmsgrr.exe

O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe

O9 - Extra button: Antivirus - {4358161B-A4B8-498E-8019-3DAB50DFD578} - http://www.accesoplugin.com/prom/a_virus2/?l=chat_sexo&ver=1&t=new (file missing)

O13 - WWW. Prefix: http://

O20 - Winlogon Notify: style2 - C:\WINDOWS\

O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - (no file)

O23 - Service: Loading Outpost Connections (KDE) - Unknown owner - C:\WINDOWS\System32\cmdtel.exe (file missing)

7.- Sin reiniciar, busca y elimina este archivo, si no se deja eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega el archivo para que lo elimine al reiniciar.

ati2vid.exe

msnmsgrr.exe

C:\WINDOWS\System32\cmdtel.exe

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 11/01/06, 19:03:50
Avatar de mediapinta
Usuario
 
Registrado: ene 2006
Ubicación: Santiago de Compostela
Mensajes: 6
Re: Sin botón derecho del ratón y sin fondo de escritorio

Hola GPastor!

He hecho todo tal como me dijiste, menos lo de borrar los archivos del punto 7, que no logré encontrarlos, ni el punto 2, que como no funciona el botón derecho del ratón en windows ni ninguna de las funciones relcionadas, no puedo apagarlo..., y todo sigue igual, más limpio, pero con los mismo problemas :(

Aquí te dejo el log, a ver si se puede hace algo :)

Logfile of HijackThis v1.99.1
Scan saved at 0:58:28, on 12/01/06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\vnote.exe
C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.BIN
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\jesus\Mis documentos\Mis descargas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_ 0.dll
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCLEAN~1.EXE" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [VirtualNote] "C:\Archivos de programa\vnote.exe"
O4 - HKCU\..\Run: [SpyDefense] C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe /service
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Archivos de programa\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/Sha...in/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098189304437
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...45/mcfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CCS\Services\Tcpip\..\{37288F2C-648B-4331-A93A-0B955D46E2B9}: NameServer = 85.255.114.197 85.255.112.212
O17 - HKLM\System\CCS\Services\Tcpip\..\{65791555-B273-4883-B47F-69D3E13B9DC4}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CS1\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212
O17 - HKLM\System\CS2\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.70,85.255.112.223
O21 - SSODL: Nero - Burning Rom!UninstallKey - {FD1BFA80-3BFD-1F9D-CB78-BE0AA14602DB} - (no file)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

También le he pasado el ewido y ha limpiado una buena cantidad de suciedad pero todo sigue igual.

Me había olvidado comentarte que todos los iconos y archivos que creo en el escritorio o que crean los programas de instalación aparecen por duplicado...

Muchas gracias por tu esfuerzo y por tu tiempo!

Última edición por mediapinta fecha: 11/01/06 a las 20:14:14.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 11/01/06, 22:30:49
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: Sin botón derecho del ratón y sin fondo de escritorio

Solo falta darle Fix Checked a esta entrada que es innecesaria:

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

Este archivo lo desconozco:

C:\Archivos de programa\vnote.exe

Para descartar que se trate de un malware sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis.

Luego pasa al menos 2 Antivirus Online de preferencia Panda y Kaspersky y de ser necesario pega el reporte para su análisis.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 13/01/06, 06:22:29
Avatar de mediapinta
Usuario
 
Registrado: ene 2006
Ubicación: Santiago de Compostela
Mensajes: 6
Re: Sin botón derecho del ratón y sin fondo de escritorio

Esto parece que va para largo, habrá que tomárselo con paciencia

El archivo vnote.exe es un programa de notas tipo post-it, VirtualNote 0.1 (http://www.virtualzone.de/files/?product=vnote) De todas formas lo pasé por el Virus Total y todo en orden :)

Ahora vamos con lo gordo...

Aquí te dejo la opinión del Kaspersky:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, January 13, 2006 01:24:20
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 12/01/2006
Kaspersky Anti-Virus database records: 160419
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 60471
Number of viruses found: 8
Number of infected objects: 13
Number of suspicious objects: 0
Duration of the scan process: 4840 sec

Infected Object Name - Virus Name
C:\WINDOWS\secure32.html Infected: not-virus:Hoax.Win32.Renos.y
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/BlackBox.class Infected: Exploit.Java.ByteVerify
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip Infected: Trojan-Downloader.Java.OpenConnection.aa
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v
C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip Infected: Trojan-Downloader.Java.OpenConnection.v
C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000109.exe Infected: Trojan-Dropper.Win32.Small.abx
C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000111.exe Infected: Trojan-Clicker.Win32.Spywad.n
C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000112.exe Infected: Trojan-Clicker.Win32.Spywad.n

Scan process completed.


Y aquí queda la opinión del Panda:


Incident Status Location

Adware:adware/adsmart Not disinfected C:\WINDOWS\SYSTEM32\vx.tll
Adware:adware/azesearch Not disinfected C:\WINDOWS\SYSTEM32\phhr.bat
Dialer:dialer.b Not disinfected C:\WINDOWS\SYSTEM32\eglivecam_1030.dll
Spyware:spyware/iehelp Not disinfected C:\WINDOWS\DOWNLOADED PROGRAM FILES\ipreg32.inf
Adware:adware/cws.searchmeup Not disinfected C:\WINDOWS\flag.bla
Adware:adware/secure32 Not disinfected C:\WINDOWS\secure32.html
Adware:adware/comet Not disinfected C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\Starware
Dialer:dialer.yx Not disinfected HKEY_CLASSES_ROOT\CLSID\{3ECF916F-A5DE-4DD4-A142-B35A29DC2EDB}
Adware:adware/miamore Not disinfected Windows Registry
Dialer:dialer.ix Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\extensions\CmdMapping\{4358161B-A4B8-498E-8019-3DAB50DFD578}
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Cookies\jesus@doubleclick[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[.google.com.ar/]
Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[adserver.terra.es/]
Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.www.ademails.com/]
Spyware:Cookie/Enhance Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.c.enhance.com/]
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.fe.lea.lycos.es/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.mediaplex.com/]
Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/cs.sexcounter Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.cs.sexcounter.com/]
Spyware:Cookie/PayCounter Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.paycounter.com/]
Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.as-us.falkag.net/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.google.com.ar/]
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.com.com/]
Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.belnk.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.casalemedia.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.fastclick.net/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.bravenet.com/]
Spyware:Cookie/2o7.net Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.2o7.net/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.serving-sys.com/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.advertising.com/]
Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[adserver.terra.es/]
Spyware:Cookie/onestat.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[stat.onestat.com/]
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.google.com.br/]
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.hg1.hitbox.com/]
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.hitbox.com/]
Spyware:Cookie/BurstNet Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.burstnet.com/]
Spyware:Cookie/WUpd Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.revenue.net/]
Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adopt.hbmediapro.com/]
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.zedo.com/]
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[statse.webtrendslive.com/dcskcdb4b10000ctu0w1yqqh0_9v4t]
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[server.iad.liveperson.net/hc/84490355]
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[server.iad.liveperson.net/]
Spyware:Cookie/Valueclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.valueclick.com/]
Spyware:Cookie/Abcsearch Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.abcsearch.com/]
Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.z1.adserver.com/]
Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.maxserving.com/]
Spyware:Cookie/Ask Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.ask.com/]
Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adtech.de/]
Spyware:Cookie/Admotion Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[admotion.com.ar/]
Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[counter.hitslink.com/]
Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.apmebf.com/]
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[fe.lea.lycos.es/]
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.xiti.com/]
Spyware:Cookie/Mammamediasolutions Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.targetnet.com/]
Adware:Adware/Gator Not disinfected C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1019.inf
Dialer:Dialer.ASV Not disinfected C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf
Spyware:Spyware/Iehelp Not disinfected C:\WINDOWS\Downloaded Program Files\ipreg32.inf
Adware:Adware/Secure32 Not disinfected C:\WINDOWS\secure32.html
Spyware:Cookie/Powerscan Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq25D.tmp
Spyware:Cookie/Maxserving Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq25E.tmp
Spyware:Cookie/Zedo Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq263.tmp
Spyware:Cookie/DomainSponsor Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqD9.tmp
Spyware:Cookie/RealMedia Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqDB.tmp
Dialer:Dialer.DPW Not disinfected C:\Archivos de programa\Microsoft AntiSpyware\Quarantine\69859632-1C90-46F8-8E91-672C1C\5004DBC4-8A29-4331-843B-36A164
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Cookies\jesus@doubleclick[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[]
Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[]
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[dcskcdb4b10000ctu0w1yqqh0_9v4t]
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[84490355]
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[BlackBox.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[VerifierBug.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[Dummy.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[Beyond.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[GetAccess.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[InsecureClassLoader.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[Dummy.class]
Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[Installer.class]


Para volverse loco...
Una vez más gracias por todo!!

Última edición por mediapinta fecha: 13/01/06 a las 06:25:50.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 13/01/06, 13:33:25
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: Sin botón derecho del ratón y sin fondo de escritorio

Bien, vamos con lo que encuentra Kaspersky:

- Para limpiar la caché de Java sigue estos pasos, o también estos

- Lo demás que detecta el Kaspersky se encuentra en la carpeta "Restore" eso quiere decir que ya lo has eliminado. Para solucionar esto debes apagar el Restaurar Sistema y luego reiniciar la máquina, después vuelve a activar la restauración del sistema y reinicia nuevamente.


Ahora veamos que dice Panda:

- Como está encontrando muchas cookies, pasa el Disk Cleaner para limpiar cookies y temporales, narca todas las opciones.

- Descarga las herramientas DelPSGuard.zip y CWSredder y ejecútalas primero en Modo Normal y luego en Modo a Prueba de Fallos.

- Realiza un escaneo con Ewido Online.

- Reinicia la máquina y nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 18/01/06, 14:49:42
Avatar de mediapinta
Usuario
 
Registrado: ene 2006
Ubicación: Santiago de Compostela
Mensajes: 6
Re: Sin botón derecho del ratón y sin fondo de escritorio

Vamos allá!
Mi problema con el fondo de escritorio desapareció "solo"... Un archivo de vídeo me daba un error que cerraba el reproductor y el explorador de windows, tras intentar reproducirlo sin éxito varias veces y cerrarse el explorador el fondo negro desapareció y ya es posible ver el fondo de escritorio.

He realizado todas las acciones tal como me has indicado pero sigo con el problema de los menús del botón derecho del ratón en Windows... De todas formas pasar todos esto limpiadores me ha venido muy bien, ahora funciona todo un poco mejor.

Dime si puedo hacer alguna cosa más.

Muchas gracias por todo, ifrit
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 18/01/06, 15:39:41
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: Sin botón derecho del ratón y sin fondo de escritorio

Solo nos quedaría ver el nuevo log de Hijackthis para descartar que el problema sea a causa de algún bicho, pega un nuevo log de Hijackthis.

¿Al presionar la tecla ALT + F10 te sale el menú contextual?

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 18/01/06, 15:43:46
Avatar de mediapinta
Usuario
 
Registrado: ene 2006
Ubicación: Santiago de Compostela
Mensajes: 6
Re: Sin botón derecho del ratón y sin fondo de escritorio

Lo del fondo de pantalla fue días antes de que pasara el programa, pero da igual, ya está

No, con Alt + F10 no pasa nada...

Aquí te dejo el log del HijackThis y ya me cuentas :)

Logfile of HijackThis v1.99.1
Scan saved at 21:42:53, on 18/01/06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\vnote.exe
C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.BIN
C:\ARCHIV~1\MOZILL~1\firefox.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Documents and Settings\jesus\Mis documentos\Mis descargas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_ 0.dll
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCLEAN~1.EXE" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [VirtualNote] "C:\Archivos de programa\vnote.exe"
O4 - HKCU\..\Run: [SpyDefense] C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe /service
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Archivos de programa\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098189304437
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4645/mcfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\..\{37288F2C-648B-4331-A93A-0B955D46E2B9}: NameServer = 85.255.116.136 85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\..\{65791555-B273-4883-B47F-69D3E13B9DC4}: NameServer = 85.255.116.136,85.255.112.184
O17 - HKLM\System\CS1\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184
O17 - HKLM\System\CS2\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184
O21 - SSODL: Nero - Burning Rom!UninstallKey - {FD1BFA80-3BFD-1F9D-CB78-BE0AA14602DB} - (no file)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

De nuevo gracias, no me cansaré de dártelas :)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 18/01/06, 21:44:42
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: Sin botón derecho del ratón y sin fondo de escritorio

El log está limpio, y los antivirus online tampoco mostraron mucho, lo que veo en tu log es que tienes varios antispywares ¿están todos residentes en memoria? desactiva momentáneamente los residentes en memoria (de preferencia desinstálalos momentáneamente si es que estám como residentes) y verifica si el error persiste.

Si aún así el error persiste, verifica como Activar/Desactivar el clic derecho.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati