Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/04/05, 19:47:07
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 4
Escritorio bloqueado con "danger: spyware"

Eso es lo que me sucede, como a otros que ya he visto, no me funciona el boton derecho del raton en el escritorio, tras haber dedsaparecido los iconos y dejado como fondo de pantalla el cartel de "danger;spyware" y que te indica que vayas a "smartsecurity", ademas dicho boton derecho creo que no va en el resto de ventanas excepto en elexplorador de internet.

ya seguí el procedimiento aconsejado, incluido usando todos los antivirus pero como si nada, asi que aki os dejo mi log de HijackThis, muchas gracias e antemano por vuestro interés podais o no ayudarme, que no tengo ni idea de ordenadorees:



Logfile of HijackThis v1.99.0
Scan saved at 1:37:13, on 05/04/05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe
C:\WINDOWS\system32\open32.exe
C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
C:\WINDOWS\Vra.exe
C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\HJK\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.webtvparty.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.webtvparty.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.webtvparty.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"
O4 - HKLM\..\Run: [Shell] open32.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Udh] C:\WINDOWS\Vra.exe
O4 - HKLM\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe
O4 - HKLM\..\Run: [Tvo] C:\WINDOWS\Van.exe
O4 - HKLM\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe
O4 - HKLM\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe
O4 - HKLM\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe
O4 - HKLM\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe
O4 - HKLM\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe
O4 - HKLM\..\Run: [Tmd] C:\WINDOWS\Pen.exe
O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\Lqt.exe
O4 - HKLM\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe
O4 - HKLM\..\Run: [Sjd] C:\WINDOWS\Qmm.exe
O4 - HKLM\..\Run: [Ulb] C:\WINDOWS\Aud.exe
O4 - HKLM\..\Run: [Odp] C:\WINDOWS\Aqj.exe
O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Qps.exe
O4 - HKLM\..\Run: [Tqt] C:\WINDOWS\Bei.exe
O4 - HKLM\..\Run: [Ost] C:\WINDOWS\Tsh.exe
O4 - HKLM\..\Run: [Eif] C:\WINDOWS\Cfk.exe
O4 - HKLM\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe
O4 - HKLM\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe
O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\Pkf.exe
O4 - HKLM\..\Run: [Mas] C:\WINDOWS\Lpv.exe
O4 - HKLM\..\Run: [Ffb] C:\WINDOWS\Kjv.exe
O4 - HKLM\..\Run: [Tpv] C:\WINDOWS\Omg.exe
O4 - HKLM\..\Run: [Aer] C:\WINDOWS\Ljp.exe
O4 - HKLM\..\Run: [Shb] C:\WINDOWS\Nri.exe
O4 - HKLM\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe
O4 - HKLM\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe
O4 - HKLM\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe
O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe
O4 - HKLM\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe
O4 - HKLM\..\Run: [Lps] C:\WINDOWS\Rdi.exe
O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Iho.exe
O4 - HKLM\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe
O4 - HKLM\..\Run: [Rvu] C:\WINDOWS\Qfc.exe
O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\Qkg.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitegss32.exe
O4 - HKLM\..\Run: [Vpa] C:\WINDOWS\Gol.exe
O4 - HKLM\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe
O4 - HKLM\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe
O4 - HKLM\..\Run: [Llg] C:\WINDOWS\Jio.exe
O4 - HKLM\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe
O4 - HKLM\..\Run: [Lms] C:\WINDOWS\Fiu.exe
O4 - HKLM\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe
O4 - HKLM\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe
O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Dfd.exe
O4 - HKLM\..\Run: [Mga] C:\WINDOWS\Jcd.exe
O4 - HKLM\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe
O4 - HKLM\..\Run: [Kco] C:\WINDOWS\Fci.exe
O4 - HKLM\..\Run: [Duh] C:\WINDOWS\Eko.exe
O4 - HKLM\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe
O4 - HKLM\..\Run: [Kgf] C:\WINDOWS\Bca.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Kop] C:\WINDOWS\Mgd.exe
O4 - HKLM\..\Run: [Euc] C:\WINDOWS\Bum.exe
O4 - HKLM\..\Run: [Vnf] C:\WINDOWS\Naj.exe
O4 - HKLM\..\Run: [Krn] C:\WINDOWS\Jse.exe
O4 - HKLM\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe
O4 - HKLM\..\Run: [Vug] C:\WINDOWS\Qiq.exe
O4 - HKLM\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe
O4 - HKLM\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe
O4 - HKLM\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe
O4 - HKLM\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe
O4 - HKLM\..\Run: [Qas] C:\WINDOWS\Hvv.exe
O4 - HKLM\..\Run: [Dbn] C:\WINDOWS\Tcp.exe
O4 - HKLM\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe
O4 - HKLM\..\Run: [Pul] C:\WINDOWS\Dik.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Udh] C:\WINDOWS\Vra.exe
O4 - HKCU\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe
O4 - HKCU\..\Run: [Tvo] C:\WINDOWS\Van.exe
O4 - HKCU\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe
O4 - HKCU\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe
O4 - HKCU\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe
O4 - HKCU\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe
O4 - HKCU\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe
O4 - HKCU\..\Run: [Tmd] C:\WINDOWS\Pen.exe
O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\Lqt.exe
O4 - HKCU\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe
O4 - HKCU\..\Run: [Sjd] C:\WINDOWS\Qmm.exe
O4 - HKCU\..\Run: [Ulb] C:\WINDOWS\Aud.exe
O4 - HKCU\..\Run: [Odp] C:\WINDOWS\Aqj.exe
O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Qps.exe
O4 - HKCU\..\Run: [Tqt] C:\WINDOWS\Bei.exe
O4 - HKCU\..\Run: [Ost] C:\WINDOWS\Tsh.exe
O4 - HKCU\..\Run: [Eif] C:\WINDOWS\Cfk.exe
O4 - HKCU\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe
O4 - HKCU\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe
O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\Pkf.exe
O4 - HKCU\..\Run: [Mas] C:\WINDOWS\Lpv.exe
O4 - HKCU\..\Run: [Ffb] C:\WINDOWS\Kjv.exe
O4 - HKCU\..\Run: [Tpv] C:\WINDOWS\Omg.exe
O4 - HKCU\..\Run: [Aer] C:\WINDOWS\Ljp.exe
O4 - HKCU\..\Run: [Shb] C:\WINDOWS\Nri.exe
O4 - HKCU\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe
O4 - HKCU\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe
O4 - HKCU\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe
O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe
O4 - HKCU\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe
O4 - HKCU\..\Run: [Lps] C:\WINDOWS\Rdi.exe
O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Iho.exe
O4 - HKCU\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe
O4 - HKCU\..\Run: [Rvu] C:\WINDOWS\Qfc.exe
O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\Qkg.exe
O4 - HKCU\..\Run: [Vpa] C:\WINDOWS\Gol.exe
O4 - HKCU\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe
O4 - HKCU\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe
O4 - HKCU\..\Run: [Llg] C:\WINDOWS\Jio.exe
O4 - HKCU\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe
O4 - HKCU\..\Run: [Lms] C:\WINDOWS\Fiu.exe
O4 - HKCU\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe
O4 - HKCU\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe
O4 - HKCU\..\Run: [Nra] C:\WINDOWS\Dfd.exe
O4 - HKCU\..\Run: [Mga] C:\WINDOWS\Jcd.exe
O4 - HKCU\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe
O4 - HKCU\..\Run: [Kco] C:\WINDOWS\Fci.exe
O4 - HKCU\..\Run: [Duh] C:\WINDOWS\Eko.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe
O4 - HKCU\..\Run: [Kgf] C:\WINDOWS\Bca.exe
O4 - HKCU\..\Run: [Kop] C:\WINDOWS\Mgd.exe
O4 - HKCU\..\Run: [Rrp] C:\WINDOWS\system32\Kog.exe
O4 - HKCU\..\Run: [Jlf] C:\WINDOWS\system32\Nto.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pgi] C:\WINDOWS\system32\Mhm.exe
O4 - HKCU\..\Run: [Siq] C:\WINDOWS\system32\Bks.exe
O4 - HKCU\..\Run: [Jnk] C:\WINDOWS\system32\Rlf.exe
O4 - HKCU\..\Run: [Euc] C:\WINDOWS\Bum.exe
O4 - HKCU\..\Run: [Vnf] C:\WINDOWS\Naj.exe
O4 - HKCU\..\Run: [Krn] C:\WINDOWS\Jse.exe
O4 - HKCU\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe
O4 - HKCU\..\Run: [Vug] C:\WINDOWS\Qiq.exe
O4 - HKCU\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe
O4 - HKCU\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe
O4 - HKCU\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe
O4 - HKCU\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe
O4 - HKCU\..\Run: [Qas] C:\WINDOWS\Hvv.exe
O4 - HKCU\..\Run: [Gpa] C:\WINDOWS\Fjm.exe
O4 - HKCU\..\Run: [Has] C:\WINDOWS\system32\Dfs.exe
O4 - HKCU\..\Run: [Dbn] C:\WINDOWS\Tcp.exe
O4 - HKCU\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe
O4 - HKCU\..\Run: [Ddu] C:\WINDOWS\system32\Ttt.exe
O4 - HKCU\..\Run: [Jnu] C:\WINDOWS\Hgr.exe
O4 - HKCU\..\Run: [Dqd] C:\WINDOWS\Gsk.exe
O4 - HKCU\..\Run: [Bee] C:\WINDOWS\system32\Khg.exe
O4 - HKCU\..\Run: [Pul] C:\WINDOWS\Dik.exe
O4 - Startup: winupdate32961274[1].exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: inicia - {ACD7D73B-A0F0-4540-B7D2-BD18C400B125} - http://www.inicia.es (file missing) (HKCU)
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c18.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx
O21 - SSODL: MSMserv - {C1BE1BA6-29A2-46E1-BCCB-EF66A7D3A1BC} - C:\WINDOWS\System32\mswdview.dll
O21 - SSODL: NTWSMON - {77EA239C-7CA6-4A3F-ACD4-B9662BB3D6BF} - C:\WINDOWS\System32\stdoiodm.dll
O21 - SSODL: NTDBGTOOL - {DC260283-76B8-4A71-A447-B45F5416D6C7} - C:\WINDOWS\system32\msctodem.dll
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Norton Internet Security Proxy Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 04/04/05, 20:21:50
Avatar de Jereque
Colaboradores
 
Registrado: ene 2005
Mensajes: 8.977
Re: Escritorio bloqueado con "danger: spyware"

Hola!!!

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Reinicia a prueba de fallos

4) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.webtvparty.com/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.webtvparty.com/searchbar.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.webtvparty.com/searchbar.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)

O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
O4 - HKLM\..\Run: [Shell] open32.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Udh] C:\WINDOWS\Vra.exe
O4 - HKLM\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe
O4 - HKLM\..\Run: [Tvo] C:\WINDOWS\Van.exe
O4 - HKLM\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe
O4 - HKLM\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe
O4 - HKLM\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe
O4 - HKLM\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe
O4 - HKLM\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe
O4 - HKLM\..\Run: [Tmd] C:\WINDOWS\Pen.exe
O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\Lqt.exe
O4 - HKLM\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe
O4 - HKLM\..\Run: [Sjd] C:\WINDOWS\Qmm.exe
O4 - HKLM\..\Run: [Ulb] C:\WINDOWS\Aud.exe
O4 - HKLM\..\Run: [Odp] C:\WINDOWS\Aqj.exe
O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Qps.exe
O4 - HKLM\..\Run: [Tqt] C:\WINDOWS\Bei.exe
O4 - HKLM\..\Run: [Ost] C:\WINDOWS\Tsh.exe
O4 - HKLM\..\Run: [Eif] C:\WINDOWS\Cfk.exe
O4 - HKLM\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe
O4 - HKLM\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe
O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\Pkf.exe
O4 - HKLM\..\Run: [Mas] C:\WINDOWS\Lpv.exe
O4 - HKLM\..\Run: [Ffb] C:\WINDOWS\Kjv.exe
O4 - HKLM\..\Run: [Tpv] C:\WINDOWS\Omg.exe
O4 - HKLM\..\Run: [Aer] C:\WINDOWS\Ljp.exe
O4 - HKLM\..\Run: [Shb] C:\WINDOWS\Nri.exe
O4 - HKLM\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe
O4 - HKLM\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe
O4 - HKLM\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe
O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe
O4 - HKLM\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe
O4 - HKLM\..\Run: [Lps] C:\WINDOWS\Rdi.exe
O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Iho.exe
O4 - HKLM\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe
O4 - HKLM\..\Run: [Rvu] C:\WINDOWS\Qfc.exe
O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\Qkg.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitegss32.exe
O4 - HKLM\..\Run: [Vpa] C:\WINDOWS\Gol.exe
O4 - HKLM\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe
O4 - HKLM\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe
O4 - HKLM\..\Run: [Llg] C:\WINDOWS\Jio.exe
O4 - HKLM\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe
O4 - HKLM\..\Run: [Lms] C:\WINDOWS\Fiu.exe
O4 - HKLM\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe
O4 - HKLM\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe
O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Dfd.exe
O4 - HKLM\..\Run: [Mga] C:\WINDOWS\Jcd.exe
O4 - HKLM\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe
O4 - HKLM\..\Run: [Kco] C:\WINDOWS\Fci.exe
O4 - HKLM\..\Run: [Duh] C:\WINDOWS\Eko.exe
O4 - HKLM\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe
O4 - HKLM\..\Run: [Kgf] C:\WINDOWS\Bca.exe

O4 - HKLM\..\Run: [Kop] C:\WINDOWS\Mgd.exe
O4 - HKLM\..\Run: [Euc] C:\WINDOWS\Bum.exe
O4 - HKLM\..\Run: [Vnf] C:\WINDOWS\Naj.exe
O4 - HKLM\..\Run: [Krn] C:\WINDOWS\Jse.exe
O4 - HKLM\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe
O4 - HKLM\..\Run: [Vug] C:\WINDOWS\Qiq.exe
O4 - HKLM\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe
O4 - HKLM\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe
O4 - HKLM\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe
O4 - HKLM\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe
O4 - HKLM\..\Run: [Qas] C:\WINDOWS\Hvv.exe
O4 - HKLM\..\Run: [Dbn] C:\WINDOWS\Tcp.exe
O4 - HKLM\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe
O4 - HKLM\..\Run: [Pul] C:\WINDOWS\Dik.exe

O4 - HKCU\..\Run: [Udh] C:\WINDOWS\Vra.exe
O4 - HKCU\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe
O4 - HKCU\..\Run: [Tvo] C:\WINDOWS\Van.exe
O4 - HKCU\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe
O4 - HKCU\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe
O4 - HKCU\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe
O4 - HKCU\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe
O4 - HKCU\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe
O4 - HKCU\..\Run: [Tmd] C:\WINDOWS\Pen.exe
O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\Lqt.exe
O4 - HKCU\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe
O4 - HKCU\..\Run: [Sjd] C:\WINDOWS\Qmm.exe
O4 - HKCU\..\Run: [Ulb] C:\WINDOWS\Aud.exe
O4 - HKCU\..\Run: [Odp] C:\WINDOWS\Aqj.exe
O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Qps.exe
O4 - HKCU\..\Run: [Tqt] C:\WINDOWS\Bei.exe
O4 - HKCU\..\Run: [Ost] C:\WINDOWS\Tsh.exe
O4 - HKCU\..\Run: [Eif] C:\WINDOWS\Cfk.exe
O4 - HKCU\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe
O4 - HKCU\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe
O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\Pkf.exe
O4 - HKCU\..\Run: [Mas] C:\WINDOWS\Lpv.exe
O4 - HKCU\..\Run: [Ffb] C:\WINDOWS\Kjv.exe
O4 - HKCU\..\Run: [Tpv] C:\WINDOWS\Omg.exe
O4 - HKCU\..\Run: [Aer] C:\WINDOWS\Ljp.exe
O4 - HKCU\..\Run: [Shb] C:\WINDOWS\Nri.exe
O4 - HKCU\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe
O4 - HKCU\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe
O4 - HKCU\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe
O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe
O4 - HKCU\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe
O4 - HKCU\..\Run: [Lps] C:\WINDOWS\Rdi.exe
O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Iho.exe
O4 - HKCU\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe
O4 - HKCU\..\Run: [Rvu] C:\WINDOWS\Qfc.exe
O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\Qkg.exe
O4 - HKCU\..\Run: [Vpa] C:\WINDOWS\Gol.exe
O4 - HKCU\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe
O4 - HKCU\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe
O4 - HKCU\..\Run: [Llg] C:\WINDOWS\Jio.exe
O4 - HKCU\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe
O4 - HKCU\..\Run: [Lms] C:\WINDOWS\Fiu.exe
O4 - HKCU\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe
O4 - HKCU\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe
O4 - HKCU\..\Run: [Nra] C:\WINDOWS\Dfd.exe
O4 - HKCU\..\Run: [Mga] C:\WINDOWS\Jcd.exe
O4 - HKCU\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe
O4 - HKCU\..\Run: [Kco] C:\WINDOWS\Fci.exe
O4 - HKCU\..\Run: [Duh] C:\WINDOWS\Eko.exe

O4 - HKCU\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe
O4 - HKCU\..\Run: [Kgf] C:\WINDOWS\Bca.exe
O4 - HKCU\..\Run: [Kop] C:\WINDOWS\Mgd.exe
O4 - HKCU\..\Run: [Rrp] C:\WINDOWS\system32\Kog.exe
O4 - HKCU\..\Run: [Jlf] C:\WINDOWS\system32\Nto.exe

O4 - HKCU\..\Run: [Pgi] C:\WINDOWS\system32\Mhm.exe
O4 - HKCU\..\Run: [Siq] C:\WINDOWS\system32\Bks.exe
O4 - HKCU\..\Run: [Jnk] C:\WINDOWS\system32\Rlf.exe
O4 - HKCU\..\Run: [Euc] C:\WINDOWS\Bum.exe
O4 - HKCU\..\Run: [Vnf] C:\WINDOWS\Naj.exe
O4 - HKCU\..\Run: [Krn] C:\WINDOWS\Jse.exe
O4 - HKCU\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe
O4 - HKCU\..\Run: [Vug] C:\WINDOWS\Qiq.exe
O4 - HKCU\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe
O4 - HKCU\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe
O4 - HKCU\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe
O4 - HKCU\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe
O4 - HKCU\..\Run: [Qas] C:\WINDOWS\Hvv.exe
O4 - HKCU\..\Run: [Gpa] C:\WINDOWS\Fjm.exe
O4 - HKCU\..\Run: [Has] C:\WINDOWS\system32\Dfs.exe
O4 - HKCU\..\Run: [Dbn] C:\WINDOWS\Tcp.exe
O4 - HKCU\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe
O4 - HKCU\..\Run: [Ddu] C:\WINDOWS\system32\Ttt.exe
O4 - HKCU\..\Run: [Jnu] C:\WINDOWS\Hgr.exe
O4 - HKCU\..\Run: [Dqd] C:\WINDOWS\Gsk.exe
O4 - HKCU\..\Run: [Bee] C:\WINDOWS\system32\Khg.exe
O4 - HKCU\..\Run: [Pul] C:\WINDOWS\Dik.exe
O4 - Startup: winupdate32961274[1].exe

O9 - Extra button: inicia - {ACD7D73B-A0F0-4540-B7D2-BD18C400B125} - http://www.inicia.es (file missing) (HKCU)

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c18.cab

O21 - SSODL: MSMserv - {C1BE1BA6-29A2-46E1-BCCB-EF66A7D3A1BC} - C:\WINDOWS\System32\mswdview.dll
O21 - SSODL: NTWSMON - {77EA239C-7CA6-4A3F-ACD4-B9662BB3D6BF} - C:\WINDOWS\System32\stdoiodm.dll
O21 - SSODL: NTDBGTOOL - {DC260283-76B8-4A71-A447-B45F5416D6C7} - C:\WINDOWS\system32\msctodem.dll

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

5) Busca y elimina manualmente:

C:\WINDOWS\system32\open32.exe
C:\WINDOWS\Vra.exe
C:\WINDOWS\netstat.exe
C:\Program Files\Media Access\

6) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

7) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

8) Reinicia normal y sigue estos pasos para restablecer tu escritorio.

9) Cuentanos los resultados.

Saludos.

PD// Instalate SpywareBlaster 3.3 y actualiza tu versión de HijackThis


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 05/04/05, 08:24:40
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 4
Re: Escritorio bloqueado con "danger: spyware"

He seguido al pie de la letra tus indicaciones, aunke con ciertos problemas con el Reg Seeker, ya que al no saber demasiado de informática, no me he atrevido a eliminar todos los archivs que me aparecian tras el escaneado, en concreto los que eran del tipo "unused "Open with" file" (aunke del nombre solo estoy seguro de lo de "open with"), y bueno, tras todo ello y reiniciar, el escritorio sigue sin permitirme usar el boton derecho del ratón, y en el panel de control de la pantalla ya tengo sin marcar lo de "mi pagina de inicio actual", aun asi, lo de danger: spyware no desaparece..
aun asi, muchas gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 05/04/05, 08:42:13
Avatar de Jereque
Colaboradores
 
Registrado: ene 2005
Mensajes: 8.977
Re: Escritorio bloqueado con "danger: spyware"

Bueno, dejanos tu nuevo log para ver como está en estos momentos.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 05/04/05, 10:37:42
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 4
Re: Escritorio bloqueado con "danger: spyware"

aui tienes mi nevo log
y gracias por la ayuda:

Logfile of HijackThis v1.99.0
Scan saved at 16:36:58, on 05/04/05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\Atm.exe
C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\devldr32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\HJK\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe
O4 - HKLM\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe
O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Rte.exe
O4 - HKLM\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Vve] C:\WINDOWS\system32\Atm.exe
O4 - HKCU\..\Run: [Mop] C:\WINDOWS\system32\Knh.exe
O4 - HKCU\..\Run: [Shm] C:\WINDOWS\Abn.exe
O4 - HKCU\..\Run: [Hmk] C:\WINDOWS\system32\Mif.exe
O4 - HKCU\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe
O4 - HKCU\..\Run: [Kep] C:\WINDOWS\Cdt.exe
O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\system32\Cgo.exe
O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Eri.exe
O4 - HKCU\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe
O4 - HKCU\..\Run: [Bin] C:\WINDOWS\Oko.exe
O4 - HKCU\..\Run: [Egs] C:\WINDOWS\Rte.exe
O4 - HKCU\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe
O4 - Startup: winupdate32961274[1].exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Norton Internet Security Proxy Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 05/04/05, 11:41:01
Avatar de Jereque
Colaboradores
 
Registrado: ene 2005
Mensajes: 8.977
Re: Escritorio bloqueado con "danger: spyware"

Bien, sigue los pasos anteriores, pero antes de ejecutar HijackThis para estos procesos con el administrador de tareas (Ctrl+Alt+Supr) si se están ejecutando:

Atm.exe
Hfa.exe
Cfe.exe
Rte.exe
Tcr.exe
Knh.exe
Abn.exe
Mif.exe
Hfa.exe
Cdt.exe
Cgo.exe
Eri.exe
Oko.exe
winupdate32961274[1].exe


Y con HijackThis marca estas entradas para dar fix:

O4 - HKLM\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe
O4 - HKLM\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe
O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Rte.exe
O4 - HKLM\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe

O4 - HKCU\..\Run: [Vve] C:\WINDOWS\system32\Atm.exe
O4 - HKCU\..\Run: [Mop] C:\WINDOWS\system32\Knh.exe
O4 - HKCU\..\Run: [Shm] C:\WINDOWS\Abn.exe
O4 - HKCU\..\Run: [Hmk] C:\WINDOWS\system32\Mif.exe
O4 - HKCU\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe
O4 - HKCU\..\Run: [Kep] C:\WINDOWS\Cdt.exe
O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\system32\Cgo.exe
O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Eri.exe
O4 - HKCU\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe
O4 - HKCU\..\Run: [Bin] C:\WINDOWS\Oko.exe
O4 - HKCU\..\Run: [Egs] C:\WINDOWS\Rte.exe
O4 - HKCU\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe
O4 - Startup: winupdate32961274[1].exe

Y busca y elimina estos archivos manualmente (si no se dejan borrar usa KillBox ):

C:\WINDOWS\system32\Atm.exe
C:\WINDOWS\system32\Hfa.exe
C:\WINDOWS\system32\Cfe.exe
C:\WINDOWS\Rte.exe
C:\WINDOWS\system32\Tcr.exe
C:\WINDOWS\system32\Knh.exe
C:\WINDOWS\Abn.exe
C:\WINDOWS\system32\Mif.exe
C:\WINDOWS\system32\Hfa.exe
C:\WINDOWS\Cdt.exe
C:\WINDOWS\system32\Cgo.exe
C:\WINDOWS\Eri.exe
C:\WINDOWS\Oko.exe
winupdate32961274[1].exe

Y continua con los pasos anteriores y nos cuentas los resultados.

Saludos

PD// Aún no has actualizado la versión de HijackThis, la próxima vez usa esa.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 05/04/05, 13:04:48
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 4
Re: Escritorio bloqueado con "danger: spyware"

he seguido de nuevo tus instrucciones y creo que al pie d ela letra, pero todo sigue igual...aki te dejo mi nuevo log...gracias de nuevo:

Logfile of HijackThis v1.99.1
Scan saved at 18:58:55, on 05/04/05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\Ggm.exe
C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HJK\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Net] C:\WINDOWS\Pfb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Iha] C:\WINDOWS\system32\Umh.exe
O4 - HKCU\..\Run: [Kfp] C:\WINDOWS\Ggm.exe
O4 - HKCU\..\Run: [Pjj] C:\WINDOWS\Snr.exe
O4 - HKCU\..\Run: [Bde] C:\WINDOWS\system32\Fcn.exe
O4 - HKCU\..\Run: [Net] C:\WINDOWS\Pfb.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 05/04/05, 17:14:01
Avatar de Jereque
Colaboradores
 
Registrado: ene 2005
Mensajes: 8.977
Re: Escritorio bloqueado con "danger: spyware"

Bueno, ya queda menos.

Sigue los mismos pasos.

Ahora deberás parar estos procesos si se están ejecutando:

Ggm.exe
Pfb.exe
Umh.exe
Snr.exe
Fcn.exe
Pfb.exe


Deberás dar fix a:

O4 - HKLM\..\Run: [Net] C:\WINDOWS\Pfb.exe

O4 - HKCU\..\Run: [Iha] C:\WINDOWS\system32\Umh.exe
O4 - HKCU\..\Run: [Kfp] C:\WINDOWS\Ggm.exe
O4 - HKCU\..\Run: [Pjj] C:\WINDOWS\Snr.exe
O4 - HKCU\..\Run: [Bde] C:\WINDOWS\system32\Fcn.exe
O4 - HKCU\..\Run: [Net] C:\WINDOWS\Pfb.exe

Y deberás buscar y eliminar:

C:\WINDOWS\Ggm.exe
C:\WINDOWS\Pfb.exe
C:\WINDOWS\system32\Umh.exe
C:\WINDOWS\Snr.exe
C:\WINDOWS\system32\Fcn.exe
C:\WINDOWS\Pfb.exe

Cuentanos, saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 05/04/05, 22:36:03
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.885
Re: Escritorio bloqueado con "danger: spyware"

Despues de seguir los pasos que muy bien te marco "Jereque" segui con los paso de este post http://www.forospyware.com/t47-.html


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
se me añade una carpeta a favoritos - [solucionado] hardores Foro de Virus y Spywares 25 10/05/05 06:55:41
Fondo de Pantalla "DANGER: SPYWARE" patera Foro de Virus y Spywares 3 10/04/05 12:43:36
Fondo de Pantalla "DANGER: SPYWARE"-Ovexa (solucionado) Ovexa Temas Solucionados 6 01/04/05 18:14:48
Fondo de Pantalla "DANGER: SPYWARE" 2 Ibra Foro Oficial de HijackThis en español 5 01/04/05 05:40:29
Desesperado con este Toolbar!! Nanoc Foro Oficial de HijackThis en español 2 27/03/05 07:04:35




Todas las horas son GMT -4. La hora es 18:15:05.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187