![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Descarga la herramienta TZ-Kill.zip y descomprímelo en el escritorio de Windows pero no la ejecutes aún. 2.- Apaga el "Restaurar Sistema" 3.- Activa la opción Ver Archivos Ocultos 4.- Reinicia en Modo a Prueba de Fallos 5.- Haz doble click sobre el archivo "TZ-Kill.bat" y presiona cualquier tecla para continuar (automáticamente eliminara las entradas de sitios de confianza "015 - Trusted Zone") 6.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R3 - Default URLSearchHook is missing O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe O4 - HKLM\..\RunServices: [blah service] msnmsgrr.exe O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe O9 - Extra button: Antivirus - {4358161B-A4B8-498E-8019-3DAB50DFD578} - http://www.accesoplugin.com/prom/a_virus2/?l=chat_sexo&ver=1&t=new (file missing) O13 - WWW. Prefix: http:// O20 - Winlogon Notify: style2 - C:\WINDOWS\ O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - (no file) O23 - Service: Loading Outpost Connections (KDE) - Unknown owner - C:\WINDOWS\System32\cmdtel.exe (file missing) 7.- Sin reiniciar, busca y elimina este archivo, si no se deja eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega el archivo para que lo elimine al reiniciar. ati2vid.exe msnmsgrr.exe C:\WINDOWS\System32\cmdtel.exe 8.- Pasa el Disk Cleaner para limpiar cookies y temporales 9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 11.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Hola GPastor! He hecho todo tal como me dijiste, menos lo de borrar los archivos del punto 7, que no logré encontrarlos, ni el punto 2, que como no funciona el botón derecho del ratón en windows ni ninguna de las funciones relcionadas, no puedo apagarlo..., y todo sigue igual, más limpio, pero con los mismo problemas :( Aquí te dejo el log, a ver si se puede hace algo :) Logfile of HijackThis v1.99.1 Scan saved at 0:58:28, on 12/01/06 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\Archivos de programa\vnote.exe C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.exe C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.BIN C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\jesus\Mis documentos\Mis descargas\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_ 0.dll O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42" O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCLEAN~1.EXE" -turbo -autostart -NOREBOOT O4 - HKCU\..\Run: [VirtualNote] "C:\Archivos de programa\vnote.exe" O4 - HKCU\..\Run: [SpyDefense] C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe /service O4 - Startup: OpenOffice.org 2.0.lnk = C:\Archivos de programa\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html O8 - Extra context menu item: View This Page in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/Sha...in/AvSniff.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st20040510.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098189304437 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...45/mcfscan.cab O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212 O17 - HKLM\System\CCS\Services\Tcpip\..\{37288F2C-648B-4331-A93A-0B955D46E2B9}: NameServer = 85.255.114.197 85.255.112.212 O17 - HKLM\System\CCS\Services\Tcpip\..\{65791555-B273-4883-B47F-69D3E13B9DC4}: NameServer = 85.255.114.197,85.255.112.212 O17 - HKLM\System\CS1\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.114.197,85.255.112.212 O17 - HKLM\System\CS2\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.70,85.255.112.223 O21 - SSODL: Nero - Burning Rom!UninstallKey - {FD1BFA80-3BFD-1F9D-CB78-BE0AA14602DB} - (no file) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe También le he pasado el ewido y ha limpiado una buena cantidad de suciedad pero todo sigue igual. Me había olvidado comentarte que todos los iconos y archivos que creo en el escritorio o que crean los programas de instalación aparecen por duplicado... Muchas gracias por tu esfuerzo y por tu tiempo! ![]() Última edición por mediapinta fecha: 11/01/06 a las 20:14:14. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Solo falta darle Fix Checked a esta entrada que es innecesaria: O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) Este archivo lo desconozco: C:\Archivos de programa\vnote.exe Para descartar que se trate de un malware sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis. Luego pasa al menos 2 Antivirus Online de preferencia Panda y Kaspersky y de ser necesario pega el reporte para su análisis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Esto parece que va para largo, habrá que tomárselo con paciencia ![]() El archivo vnote.exe es un programa de notas tipo post-it, VirtualNote 0.1 (http://www.virtualzone.de/files/?product=vnote) De todas formas lo pasé por el Virus Total y todo en orden :) Ahora vamos con lo gordo... Aquí te dejo la opinión del Kaspersky: ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Friday, January 13, 2006 01:24:20 Operating System: Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 12/01/2006 Kaspersky Anti-Virus database records: 160419 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ Scan Statistics: Total number of scanned objects: 60471 Number of viruses found: 8 Number of infected objects: 13 Number of suspicious objects: 0 Duration of the scan process: 4840 sec Infected Object Name - Virus Name C:\WINDOWS\secure32.html Infected: not-virus:Hoax.Win32.Renos.y C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/BlackBox.class Infected: Exploit.Java.ByteVerify C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip Infected: Trojan-Downloader.Java.OpenConnection.aa C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip Infected: Trojan-Downloader.Java.OpenConnection.v C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000109.exe Infected: Trojan-Dropper.Win32.Small.abx C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000111.exe Infected: Trojan-Clicker.Win32.Spywad.n C:\System Volume Information\_restore{30003E6E-76C7-4E88-B167-29EB13B5FF2D}\RP1\A0000112.exe Infected: Trojan-Clicker.Win32.Spywad.n Scan process completed. Y aquí queda la opinión del Panda: Incident Status Location Adware:adware/adsmart Not disinfected C:\WINDOWS\SYSTEM32\vx.tll Adware:adware/azesearch Not disinfected C:\WINDOWS\SYSTEM32\phhr.bat Dialer:dialer.b Not disinfected C:\WINDOWS\SYSTEM32\eglivecam_1030.dll Spyware:spyware/iehelp Not disinfected C:\WINDOWS\DOWNLOADED PROGRAM FILES\ipreg32.inf Adware:adware/cws.searchmeup Not disinfected C:\WINDOWS\flag.bla Adware:adware/secure32 Not disinfected C:\WINDOWS\secure32.html Adware:adware/comet Not disinfected C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\Starware Dialer:dialer.yx Not disinfected HKEY_CLASSES_ROOT\CLSID\{3ECF916F-A5DE-4DD4-A142-B35A29DC2EDB} Adware:adware/miamore Not disinfected Windows Registry Dialer:dialer.ix Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\extensions\CmdMapping\{4358161B-A4B8-498E-8019-3DAB50DFD578} Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Cookies\jesus@doubleclick[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[.google.com.ar/] Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[adserver.terra.es/] Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.www.ademails.com/] Spyware:Cookie/Enhance Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.c.enhance.com/] Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[.fe.lea.lycos.es/] Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.doubleclick.net/] Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.mediaplex.com/] Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adultfriendfinder.com/] Spyware:Cookie/cs.sexcounter Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.cs.sexcounter.com/] Spyware:Cookie/PayCounter Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.paycounter.com/] Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.as-us.falkag.net/] Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.google.com.ar/] Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.com.com/] Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.belnk.com/] Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.casalemedia.com/] Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.tribalfusion.com/] Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.fastclick.net/] Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.atdmt.com/] Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.bravenet.com/] Spyware:Cookie/2o7.net Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.2o7.net/] Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.serving-sys.com/] Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.advertising.com/] Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[adserver.terra.es/] Spyware:Cookie/onestat.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[stat.onestat.com/] Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.google.com.br/] Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.hg1.hitbox.com/] Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.hitbox.com/] Spyware:Cookie/BurstNet Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.burstnet.com/] Spyware:Cookie/WUpd Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.revenue.net/] Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adopt.hbmediapro.com/] Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.zedo.com/] Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[statse.webtrendslive.com/] Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[statse.webtrendslive.com/dcskcdb4b10000ctu0w1yqqh0_9v4t] Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[server.iad.liveperson.net/hc/84490355] Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[server.iad.liveperson.net/] Spyware:Cookie/Valueclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.valueclick.com/] Spyware:Cookie/Abcsearch Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.abcsearch.com/] Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.z1.adserver.com/] Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.maxserving.com/] Spyware:Cookie/Ask Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.ask.com/] Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.adtech.de/] Spyware:Cookie/Admotion Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[admotion.com.ar/] Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[counter.hitslink.com/] Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.apmebf.com/] Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[fe.lea.lycos.es/] Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.xiti.com/] Spyware:Cookie/Mammamediasolutions Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[.targetnet.com/] Adware:Adware/Gator Not disinfected C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1019.inf Dialer:Dialer.ASV Not disinfected C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf Spyware:Spyware/Iehelp Not disinfected C:\WINDOWS\Downloaded Program Files\ipreg32.inf Adware:Adware/Secure32 Not disinfected C:\WINDOWS\secure32.html Spyware:Cookie/Powerscan Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq25D.tmp Spyware:Cookie/Maxserving Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq25E.tmp Spyware:Cookie/Zedo Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppq263.tmp Spyware:Cookie/DomainSponsor Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqD9.tmp Spyware:Cookie/RealMedia Not disinfected C:\Archivos de programa\Yahoo!\YPSR\Quarantine\ppqDB.tmp Dialer:Dialer.DPW Not disinfected C:\Archivos de programa\Microsoft AntiSpyware\Quarantine\69859632-1C90-46F8-8E91-672C1C\5004DBC4-8A29-4331-843B-36A164 Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Cookies\jesus@doubleclick[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\v80kqobb.default \cookies.txt[] Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\14sieaeu.default \cookies.txt[] Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[] Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[dcskcdb4b10000ctu0w1yqqh0_9v4t] Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[84490355] Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \cookies.txt[] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[BlackBox.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[VerifierBug.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[Dummy.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-702b63e6-7bbf1205.zip[Beyond.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[GetAccess.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[InsecureClassLoader.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[Dummy.class] Virus:Exploit/ByteVerify Disinfected C:\Documents and Settings\jesus\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \classload.jar-38816db2-2cb25613.zip[Installer.class] Para volverse loco... Una vez más gracias por todo!! Última edición por mediapinta fecha: 13/01/06 a las 06:25:50. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Bien, vamos con lo que encuentra Kaspersky: - Para limpiar la caché de Java sigue estos pasos, o también estos - Lo demás que detecta el Kaspersky se encuentra en la carpeta "Restore" eso quiere decir que ya lo has eliminado. Para solucionar esto debes apagar el Restaurar Sistema y luego reiniciar la máquina, después vuelve a activar la restauración del sistema y reinicia nuevamente. Ahora veamos que dice Panda: - Como está encontrando muchas cookies, pasa el Disk Cleaner para limpiar cookies y temporales, narca todas las opciones. - Descarga las herramientas DelPSGuard.zip y CWSredder y ejecútalas primero en Modo Normal y luego en Modo a Prueba de Fallos. - Realiza un escaneo con Ewido Online. - Reinicia la máquina y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Vamos allá! Mi problema con el fondo de escritorio desapareció "solo"... Un archivo de vídeo me daba un error que cerraba el reproductor y el explorador de windows, tras intentar reproducirlo sin éxito varias veces y cerrarse el explorador el fondo negro desapareció y ya es posible ver el fondo de escritorio. He realizado todas las acciones tal como me has indicado pero sigo con el problema de los menús del botón derecho del ratón en Windows... De todas formas pasar todos esto limpiadores me ha venido muy bien, ahora funciona todo un poco mejor. ![]() Dime si puedo hacer alguna cosa más. Muchas gracias por todo, ifrit |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Solo nos quedaría ver el nuevo log de Hijackthis para descartar que el problema sea a causa de algún bicho, pega un nuevo log de Hijackthis. ¿Al presionar la tecla ALT + F10 te sale el menú contextual? Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio Lo del fondo de pantalla fue días antes de que pasara el programa, pero da igual, ya está ![]() No, con Alt + F10 no pasa nada... Aquí te dejo el log del HijackThis y ya me cuentas :) Logfile of HijackThis v1.99.1 Scan saved at 21:42:53, on 18/01/06 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\Archivos de programa\vnote.exe C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.exe C:\Archivos de programa\OpenOffice.org 2.0\program\soffice.BIN C:\ARCHIV~1\MOZILL~1\firefox.exe C:\Archivos de programa\eMule\emule.exe C:\Archivos de programa\Winamp\winamp.exe C:\Documents and Settings\jesus\Mis documentos\Mis descargas\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_ 0.dll O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42" O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCLEAN~1.EXE" -turbo -autostart -NOREBOOT O4 - HKCU\..\Run: [VirtualNote] "C:\Archivos de programa\vnote.exe" O4 - HKCU\..\Run: [SpyDefense] C:\Archivos de programa\Everest Labs\Spydefense\sdc.exe /service O4 - Startup: OpenOffice.org 2.0.lnk = C:\Archivos de programa\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html O8 - Extra context menu item: View This Page in Firefox - file://C:\Documents and Settings\jesus\Datos de programa\Mozilla\Firefox\Profiles\jhijzikv.default \extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098189304437 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4645/mcfscan.cab O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184 O17 - HKLM\System\CCS\Services\Tcpip\..\{37288F2C-648B-4331-A93A-0B955D46E2B9}: NameServer = 85.255.116.136 85.255.112.184 O17 - HKLM\System\CCS\Services\Tcpip\..\{65791555-B273-4883-B47F-69D3E13B9DC4}: NameServer = 85.255.116.136,85.255.112.184 O17 - HKLM\System\CS1\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184 O17 - HKLM\System\CS2\Services\Tcpip\..\{18320093-316D-4B03-869D-FCFA0E63FE19}: NameServer = 85.255.116.136,85.255.112.184 O21 - SSODL: Nero - Burning Rom!UninstallKey - {FD1BFA80-3BFD-1F9D-CB78-BE0AA14602DB} - (no file) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe De nuevo gracias, no me cansaré de dártelas :) |
![]() | ![]() |
| ||||
| Re: Sin botón derecho del ratón y sin fondo de escritorio El log está limpio, y los antivirus online tampoco mostraron mucho, lo que veo en tu log es que tienes varios antispywares ¿están todos residentes en memoria? desactiva momentáneamente los residentes en memoria (de preferencia desinstálalos momentáneamente si es que estám como residentes) y verifica si el error persiste. Si aún así el error persiste, verifica como Activar/Desactivar el clic derecho. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |