![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| spyware ayudenme porfavor con lo que tengo que hacer, a continuacion pego el log Logfile of HijackThis v1.99.1 Scan saved at 11:07:38 a.m., on 21/01/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\inet20001\services.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\sm56hlpr.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\Usuario\CONFIG~1\Temp\Rar$EX00.954\Hij ackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.ve/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F3 - REG:win.ini: run=C:\WINDOWS\inet20001\services.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINDOWS\system32\msnscpr.dll O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Archivos de programa\Systran\4_0\Premium\IEPlugIn.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe O4 - HKLM\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe /s O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s O4 - HKCU\..\Run: [Spyware Cleaner] "C:\Archivos de programa\Spyware Cleaner\SpywareCleaner.Exe" /boot O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135521429890 O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://sympatico.zone.msn.com/bingame/luxr/default/mjolauncher.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe |
![]() | ![]() |
| ||||
| Re: spyware Hola MEGA78 Bienvenido/a al foro de InfoSpyware Para que le sea mas cómodo seguir los pasos imprímalos Recuerde pasar por Windows Update regularmente y mantener su sistema actualizado. Ahora siga estos pasos para la reparación. • ver archivos ocultos en todos los Windows • Marque la casilla "Desactivar Restaurar sistema" solo en Win ME y XP • Modo a prueba de fallos • Vaya al Panel de Control/ Agregar o Quitar Programas y desinstale estos programas si existen: Spyware Cleaner MessengerPlus3 Si no se dejan desinstalar vaya a sus carpetas y déle clic al archivo uninstall Con todos los programas cerrados ejecute el HijackThis y déle a estas entradas:F3 - REG:win.ini: run=C:\WINDOWS\inet20001\services.exe O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINDOWS\system32\msnscpr.dll O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe O4 - HKLM\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe /s O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s Sin reiniciar, busque y elimine estos archivos o carpetas: C:\WINDOWS\system32\msnscpr.dll C:\WINDOWS\inet20001\ C:\WINDOWS\System\svwhost.exe /s C:\WINDOWS\System\svchost.exe /s En los casos en los que los nombres de las carpetas y sus rutas no aparezcan completos, ayúdese del explorador de Windows para localizarlas. Para archivos que no se dejen eliminar use KillBox siguiendo las indicaciones del manual Recuerde vaciar la papelera • Reinicie en modo normal • Analice su sistema con Ewido online • Analice su sistema con BitDefender online Ahora instale y ejecute estas otras aplicaciones: • SpywareBlaster 3.5 • Ad-Aware 1.0.6 • Disk cleaner • SpyBoot S.D • RegSeeker.De este programa deberá usar principalmente la opción de «limpiar el registro» • Analice su sistema con su antivirus actualizado • Analice su sistema con el Kaspersky Antivirus online y nos pone aquí el informe que genera el Kaspersky (Por favor, no se olvide del informe del Kaspersky Cuando termine nos pone un nuevo log de hijackthis y nos cuenta los resultados por favor Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Rocha fecha: 21/01/06 a las 13:25:27. |
![]() | ![]() |
| |||
| Re: spyware GRACIAS POR TODO ROCHA, LA COMPUTAORA A MEJORADO MUCHISIMO, LO QUE OBSERVO ESQUE DESAPARECIO EL FONDO DE INFECTION SPYWARE, PERO TODAVIA NO ME PERMITE COLOCAR OTRO FONDO, ME QUEDE CON EL AZUL,QUE CREES QUE SEA. A CONTINUACION PEGO EL NUEVO LOG Y EL INFORME KASPERSKY Logfile of HijackThis v1.99.1 Scan saved at 04:48:19 p.m., on 21/01/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Archivos de programa\Systran\4_0\Premium\IEPlugIn.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\MsgPlusUninst. bat" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135521429890 O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://sympatico.zone.msn.com/bingame/luxr/default/mjolauncher.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, January 21, 2006 20:50:02 Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 21/01/2006 Kaspersky Anti-Virus database records: 161851 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ Scan Statistics: Total number of scanned objects: 45657 Number of viruses found: 4 Number of infected objects: 6 Number of suspicious objects: 0 Duration of the scan process: 2415 sec Infected Object Name - Virus Name C:\Documents and Settings\Usuario\Configuración local\Temp\vx4.game Infected: Email-Worm.Win32.Locksky.s C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-3b44fa43-33724008.zip/BlackBox.class Infected: Exploit.Java.ByteVerify C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-3b44fa43-33724008.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-3b44fa43-33724008.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa C:\Documents and Settings\Usuario\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-3b44fa43-33724008.zip Infected: Trojan-Downloader.Java.OpenConnection.aa C:\WINDOWS\system\__delete_on_reboot__svchost.dll Infected: Backdoor.Win32.Small.jo Scan process completed. |
![]() | ![]() |
| ||||
| Re: spyware Para que le sea mas cómodo seguir los pasos imprímalos Recuerde pasar por Windows Update regularmente y mantener su sistema actualizado. Ahora siga estos pasos para la reparación. • ver archivos ocultos en todos los Windows • Marque la casilla "Desactivar Restaurar sistema" solo en Win ME y XP • Modo a prueba de fallos Con todos los programas cerrados ejecute el HijackThis y déle a estas entradas:R3 - Default URLSearchHook is missing O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\MsgPlusUni nst. bat" Sin reiniciar, busque y elimine estos archivos o carpetas: C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\MsgPlusUninst. bat En los casos en los que los nombres de las carpetas y sus rutas no aparezcan completos, ayúdese del explorador de Windows para localizarlas. Para archivos que no se dejen eliminar use KillBox siguiendo las indicaciones del manual Siga los siguientes pasos. Inicio/Ejecutar/ escriba %temp% y trate de eliminar todo el contenido de esa carpeta. ¡¡¡OJO!!! no elimine la carpeta, solo su contenido. Para limpiar la caché de Java sigue estos pasos, o también estos • Reinicie en modo normal • Analice su sistema con Ewido online • Analice su sistema con BitDefender online Ahora instale, actualice y ejecute estas otras aplicaciones: • SpywareBlaster 3.5 • Ad-Aware 1.0.6 • Disk cleaner • SpyBoot S.D • RegSeeker.De este programa deberá usar principalmente la opción de «limpiar el registro» • Analice su sistema con su antivirus actualizado • Analice su sistema con el Kaspersky Antivirus online y nos pone aquí el informe que genera el Kaspersky (Por favor, no se olvide del informe del Kaspersky) Cuando termine nos pone un nuevo log de hijackthis y nos cuenta los resultados por favor Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Rocha fecha: 22/01/06 a las 04:41:48. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Estoy infectado, necesito una solucion | Alnimica | Foro de Virus y Spywares | 3 | 18/11/05 16:52:50 |
| Llena de spyware (solucionado) | kuquina | Temas Solucionados | 4 | 28/10/05 16:35:42 |
| virus y programas espias | erzurr | Foro Oficial de HijackThis en español | 7 | 28/07/05 11:13:17 |
| No Hay Manera De Cambiar La Pagina De Inicio De Ie (solucionado) | mzafra | Temas Solucionados | 2 | 23/06/05 12:30:46 |
| AntiSpywares sospechosos y no confiables (Actualizado 12 de Agosto del 2008) | ElPiedra | AntiSpywares | 0 | 12/01/05 19:09:19 |