![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Escritorio bloqueado con "danger: spyware" Eso es lo que me sucede, como a otros que ya he visto, no me funciona el boton derecho del raton en el escritorio, tras haber dedsaparecido los iconos y dejado como fondo de pantalla el cartel de "danger;spyware" y que te indica que vayas a "smartsecurity", ademas dicho boton derecho creo que no va en el resto de ventanas excepto en elexplorador de internet. ya seguí el procedimiento aconsejado, incluido usando todos los antivirus pero como si nada, asi que aki os dejo mi log de HijackThis, muchas gracias e antemano por vuestro interés podais o no ayudarme, que no tengo ni idea de ordenadorees: Logfile of HijackThis v1.99.0 Scan saved at 1:37:13, on 05/04/05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\ARCHIV~1\NORTON~1\navapw32.exe C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\Archivos de programa\Norton Internet Security\NISUM.EXE C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe C:\WINDOWS\system32\open32.exe C:\Archivos de programa\Norton Internet Security\NISSERV.EXE C:\WINDOWS\Vra.exe C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\devldr32.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\HJK\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.webtvparty.com/search.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.webtvparty.com/searchbar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.webtvparty.com/searchbar.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file) O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe" O4 - HKLM\..\Run: [Shell] open32.exe O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [Udh] C:\WINDOWS\Vra.exe O4 - HKLM\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe O4 - HKLM\..\Run: [Tvo] C:\WINDOWS\Van.exe O4 - HKLM\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe O4 - HKLM\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe O4 - HKLM\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe O4 - HKLM\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe O4 - HKLM\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe O4 - HKLM\..\Run: [Tmd] C:\WINDOWS\Pen.exe O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\Lqt.exe O4 - HKLM\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe O4 - HKLM\..\Run: [Sjd] C:\WINDOWS\Qmm.exe O4 - HKLM\..\Run: [Ulb] C:\WINDOWS\Aud.exe O4 - HKLM\..\Run: [Odp] C:\WINDOWS\Aqj.exe O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Qps.exe O4 - HKLM\..\Run: [Tqt] C:\WINDOWS\Bei.exe O4 - HKLM\..\Run: [Ost] C:\WINDOWS\Tsh.exe O4 - HKLM\..\Run: [Eif] C:\WINDOWS\Cfk.exe O4 - HKLM\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe O4 - HKLM\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\Pkf.exe O4 - HKLM\..\Run: [Mas] C:\WINDOWS\Lpv.exe O4 - HKLM\..\Run: [Ffb] C:\WINDOWS\Kjv.exe O4 - HKLM\..\Run: [Tpv] C:\WINDOWS\Omg.exe O4 - HKLM\..\Run: [Aer] C:\WINDOWS\Ljp.exe O4 - HKLM\..\Run: [Shb] C:\WINDOWS\Nri.exe O4 - HKLM\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe O4 - HKLM\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe O4 - HKLM\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe O4 - HKLM\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe O4 - HKLM\..\Run: [Lps] C:\WINDOWS\Rdi.exe O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Iho.exe O4 - HKLM\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe O4 - HKLM\..\Run: [Rvu] C:\WINDOWS\Qfc.exe O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\Qkg.exe O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitegss32.exe O4 - HKLM\..\Run: [Vpa] C:\WINDOWS\Gol.exe O4 - HKLM\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe O4 - HKLM\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe O4 - HKLM\..\Run: [Llg] C:\WINDOWS\Jio.exe O4 - HKLM\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe O4 - HKLM\..\Run: [Lms] C:\WINDOWS\Fiu.exe O4 - HKLM\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe O4 - HKLM\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Dfd.exe O4 - HKLM\..\Run: [Mga] C:\WINDOWS\Jcd.exe O4 - HKLM\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe O4 - HKLM\..\Run: [Kco] C:\WINDOWS\Fci.exe O4 - HKLM\..\Run: [Duh] C:\WINDOWS\Eko.exe O4 - HKLM\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe O4 - HKLM\..\Run: [Kgf] C:\WINDOWS\Bca.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Kop] C:\WINDOWS\Mgd.exe O4 - HKLM\..\Run: [Euc] C:\WINDOWS\Bum.exe O4 - HKLM\..\Run: [Vnf] C:\WINDOWS\Naj.exe O4 - HKLM\..\Run: [Krn] C:\WINDOWS\Jse.exe O4 - HKLM\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe O4 - HKLM\..\Run: [Vug] C:\WINDOWS\Qiq.exe O4 - HKLM\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe O4 - HKLM\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe O4 - HKLM\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe O4 - HKLM\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe O4 - HKLM\..\Run: [Qas] C:\WINDOWS\Hvv.exe O4 - HKLM\..\Run: [Dbn] C:\WINDOWS\Tcp.exe O4 - HKLM\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe O4 - HKLM\..\Run: [Pul] C:\WINDOWS\Dik.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Udh] C:\WINDOWS\Vra.exe O4 - HKCU\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe O4 - HKCU\..\Run: [Tvo] C:\WINDOWS\Van.exe O4 - HKCU\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe O4 - HKCU\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe O4 - HKCU\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe O4 - HKCU\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe O4 - HKCU\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe O4 - HKCU\..\Run: [Tmd] C:\WINDOWS\Pen.exe O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\Lqt.exe O4 - HKCU\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe O4 - HKCU\..\Run: [Sjd] C:\WINDOWS\Qmm.exe O4 - HKCU\..\Run: [Ulb] C:\WINDOWS\Aud.exe O4 - HKCU\..\Run: [Odp] C:\WINDOWS\Aqj.exe O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Qps.exe O4 - HKCU\..\Run: [Tqt] C:\WINDOWS\Bei.exe O4 - HKCU\..\Run: [Ost] C:\WINDOWS\Tsh.exe O4 - HKCU\..\Run: [Eif] C:\WINDOWS\Cfk.exe O4 - HKCU\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe O4 - HKCU\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\Pkf.exe O4 - HKCU\..\Run: [Mas] C:\WINDOWS\Lpv.exe O4 - HKCU\..\Run: [Ffb] C:\WINDOWS\Kjv.exe O4 - HKCU\..\Run: [Tpv] C:\WINDOWS\Omg.exe O4 - HKCU\..\Run: [Aer] C:\WINDOWS\Ljp.exe O4 - HKCU\..\Run: [Shb] C:\WINDOWS\Nri.exe O4 - HKCU\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe O4 - HKCU\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe O4 - HKCU\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe O4 - HKCU\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe O4 - HKCU\..\Run: [Lps] C:\WINDOWS\Rdi.exe O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Iho.exe O4 - HKCU\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe O4 - HKCU\..\Run: [Rvu] C:\WINDOWS\Qfc.exe O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\Qkg.exe O4 - HKCU\..\Run: [Vpa] C:\WINDOWS\Gol.exe O4 - HKCU\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe O4 - HKCU\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe O4 - HKCU\..\Run: [Llg] C:\WINDOWS\Jio.exe O4 - HKCU\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe O4 - HKCU\..\Run: [Lms] C:\WINDOWS\Fiu.exe O4 - HKCU\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe O4 - HKCU\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe O4 - HKCU\..\Run: [Nra] C:\WINDOWS\Dfd.exe O4 - HKCU\..\Run: [Mga] C:\WINDOWS\Jcd.exe O4 - HKCU\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe O4 - HKCU\..\Run: [Kco] C:\WINDOWS\Fci.exe O4 - HKCU\..\Run: [Duh] C:\WINDOWS\Eko.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe O4 - HKCU\..\Run: [Kgf] C:\WINDOWS\Bca.exe O4 - HKCU\..\Run: [Kop] C:\WINDOWS\Mgd.exe O4 - HKCU\..\Run: [Rrp] C:\WINDOWS\system32\Kog.exe O4 - HKCU\..\Run: [Jlf] C:\WINDOWS\system32\Nto.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Pgi] C:\WINDOWS\system32\Mhm.exe O4 - HKCU\..\Run: [Siq] C:\WINDOWS\system32\Bks.exe O4 - HKCU\..\Run: [Jnk] C:\WINDOWS\system32\Rlf.exe O4 - HKCU\..\Run: [Euc] C:\WINDOWS\Bum.exe O4 - HKCU\..\Run: [Vnf] C:\WINDOWS\Naj.exe O4 - HKCU\..\Run: [Krn] C:\WINDOWS\Jse.exe O4 - HKCU\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe O4 - HKCU\..\Run: [Vug] C:\WINDOWS\Qiq.exe O4 - HKCU\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe O4 - HKCU\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe O4 - HKCU\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe O4 - HKCU\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe O4 - HKCU\..\Run: [Qas] C:\WINDOWS\Hvv.exe O4 - HKCU\..\Run: [Gpa] C:\WINDOWS\Fjm.exe O4 - HKCU\..\Run: [Has] C:\WINDOWS\system32\Dfs.exe O4 - HKCU\..\Run: [Dbn] C:\WINDOWS\Tcp.exe O4 - HKCU\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe O4 - HKCU\..\Run: [Ddu] C:\WINDOWS\system32\Ttt.exe O4 - HKCU\..\Run: [Jnu] C:\WINDOWS\Hgr.exe O4 - HKCU\..\Run: [Dqd] C:\WINDOWS\Gsk.exe O4 - HKCU\..\Run: [Bee] C:\WINDOWS\system32\Khg.exe O4 - HKCU\..\Run: [Pul] C:\WINDOWS\Dik.exe O4 - Startup: winupdate32961274[1].exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra button: inicia - {ACD7D73B-A0F0-4540-B7D2-BD18C400B125} - http://www.inicia.es (file missing) (HKCU) O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c18.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx O21 - SSODL: MSMserv - {C1BE1BA6-29A2-46E1-BCCB-EF66A7D3A1BC} - C:\WINDOWS\System32\mswdview.dll O21 - SSODL: NTWSMON - {77EA239C-7CA6-4A3F-ACD4-B9662BB3D6BF} - C:\WINDOWS\System32\stdoiodm.dll O21 - SSODL: NTDBGTOOL - {DC260283-76B8-4A71-A447-B45F5416D6C7} - C:\WINDOWS\system32\msctodem.dll O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Norton Internet Security Proxy Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe |
![]() | ![]() |
| ||||
| Re: Escritorio bloqueado con "danger: spyware" Hola!!! Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.webtvparty.com/search.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.webtvparty.com/searchbar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.webtvparty.com/searchbar.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file) O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe O4 - HKLM\..\Run: [Shell] open32.exe O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [Udh] C:\WINDOWS\Vra.exe O4 - HKLM\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe O4 - HKLM\..\Run: [Tvo] C:\WINDOWS\Van.exe O4 - HKLM\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe O4 - HKLM\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe O4 - HKLM\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe O4 - HKLM\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe O4 - HKLM\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe O4 - HKLM\..\Run: [Tmd] C:\WINDOWS\Pen.exe O4 - HKLM\..\Run: [Vtf] C:\WINDOWS\Lqt.exe O4 - HKLM\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe O4 - HKLM\..\Run: [Sjd] C:\WINDOWS\Qmm.exe O4 - HKLM\..\Run: [Ulb] C:\WINDOWS\Aud.exe O4 - HKLM\..\Run: [Odp] C:\WINDOWS\Aqj.exe O4 - HKLM\..\Run: [Mjd] C:\WINDOWS\Qps.exe O4 - HKLM\..\Run: [Tqt] C:\WINDOWS\Bei.exe O4 - HKLM\..\Run: [Ost] C:\WINDOWS\Tsh.exe O4 - HKLM\..\Run: [Eif] C:\WINDOWS\Cfk.exe O4 - HKLM\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe O4 - HKLM\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe O4 - HKLM\..\Run: [Mdk] C:\WINDOWS\Pkf.exe O4 - HKLM\..\Run: [Mas] C:\WINDOWS\Lpv.exe O4 - HKLM\..\Run: [Ffb] C:\WINDOWS\Kjv.exe O4 - HKLM\..\Run: [Tpv] C:\WINDOWS\Omg.exe O4 - HKLM\..\Run: [Aer] C:\WINDOWS\Ljp.exe O4 - HKLM\..\Run: [Shb] C:\WINDOWS\Nri.exe O4 - HKLM\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe O4 - HKLM\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe O4 - HKLM\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe O4 - HKLM\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe O4 - HKLM\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe O4 - HKLM\..\Run: [Lps] C:\WINDOWS\Rdi.exe O4 - HKLM\..\Run: [Ffk] C:\WINDOWS\Iho.exe O4 - HKLM\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe O4 - HKLM\..\Run: [Rvu] C:\WINDOWS\Qfc.exe O4 - HKLM\..\Run: [Kjf] C:\WINDOWS\Qkg.exe O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitegss32.exe O4 - HKLM\..\Run: [Vpa] C:\WINDOWS\Gol.exe O4 - HKLM\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe O4 - HKLM\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe O4 - HKLM\..\Run: [Llg] C:\WINDOWS\Jio.exe O4 - HKLM\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe O4 - HKLM\..\Run: [Lms] C:\WINDOWS\Fiu.exe O4 - HKLM\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe O4 - HKLM\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe O4 - HKLM\..\Run: [Nra] C:\WINDOWS\Dfd.exe O4 - HKLM\..\Run: [Mga] C:\WINDOWS\Jcd.exe O4 - HKLM\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe O4 - HKLM\..\Run: [Kco] C:\WINDOWS\Fci.exe O4 - HKLM\..\Run: [Duh] C:\WINDOWS\Eko.exe O4 - HKLM\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe O4 - HKLM\..\Run: [Kgf] C:\WINDOWS\Bca.exe O4 - HKLM\..\Run: [Kop] C:\WINDOWS\Mgd.exe O4 - HKLM\..\Run: [Euc] C:\WINDOWS\Bum.exe O4 - HKLM\..\Run: [Vnf] C:\WINDOWS\Naj.exe O4 - HKLM\..\Run: [Krn] C:\WINDOWS\Jse.exe O4 - HKLM\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe O4 - HKLM\..\Run: [Vug] C:\WINDOWS\Qiq.exe O4 - HKLM\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe O4 - HKLM\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe O4 - HKLM\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe O4 - HKLM\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe O4 - HKLM\..\Run: [Qas] C:\WINDOWS\Hvv.exe O4 - HKLM\..\Run: [Dbn] C:\WINDOWS\Tcp.exe O4 - HKLM\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe O4 - HKLM\..\Run: [Pul] C:\WINDOWS\Dik.exe O4 - HKCU\..\Run: [Udh] C:\WINDOWS\Vra.exe O4 - HKCU\..\Run: [Ipp] C:\WINDOWS\system32\Lbn.exe O4 - HKCU\..\Run: [Tvo] C:\WINDOWS\Van.exe O4 - HKCU\..\Run: [Shu] C:\WINDOWS\system32\Aju.exe O4 - HKCU\..\Run: [Vsr] C:\WINDOWS\system32\Ofo.exe O4 - HKCU\..\Run: [Fpa] C:\WINDOWS\system32\Das.exe O4 - HKCU\..\Run: [Rij] C:\WINDOWS\system32\Nsg.exe O4 - HKCU\..\Run: [Tmp] C:\WINDOWS\system32\Mse.exe O4 - HKCU\..\Run: [Tmd] C:\WINDOWS\Pen.exe O4 - HKCU\..\Run: [Vtf] C:\WINDOWS\Lqt.exe O4 - HKCU\..\Run: [Dvl] C:\WINDOWS\system32\Qhv.exe O4 - HKCU\..\Run: [Sjd] C:\WINDOWS\Qmm.exe O4 - HKCU\..\Run: [Ulb] C:\WINDOWS\Aud.exe O4 - HKCU\..\Run: [Odp] C:\WINDOWS\Aqj.exe O4 - HKCU\..\Run: [Mjd] C:\WINDOWS\Qps.exe O4 - HKCU\..\Run: [Tqt] C:\WINDOWS\Bei.exe O4 - HKCU\..\Run: [Ost] C:\WINDOWS\Tsh.exe O4 - HKCU\..\Run: [Eif] C:\WINDOWS\Cfk.exe O4 - HKCU\..\Run: [Vam] C:\WINDOWS\system32\Hmr.exe O4 - HKCU\..\Run: [Hvc] C:\WINDOWS\system32\Rqm.exe O4 - HKCU\..\Run: [Mdk] C:\WINDOWS\Pkf.exe O4 - HKCU\..\Run: [Mas] C:\WINDOWS\Lpv.exe O4 - HKCU\..\Run: [Ffb] C:\WINDOWS\Kjv.exe O4 - HKCU\..\Run: [Tpv] C:\WINDOWS\Omg.exe O4 - HKCU\..\Run: [Aer] C:\WINDOWS\Ljp.exe O4 - HKCU\..\Run: [Shb] C:\WINDOWS\Nri.exe O4 - HKCU\..\Run: [Pts] C:\WINDOWS\system32\Upn.exe O4 - HKCU\..\Run: [Cuh] C:\WINDOWS\system32\Eif.exe O4 - HKCU\..\Run: [Fhd] C:\WINDOWS\system32\Pmq.exe O4 - HKCU\..\Run: [Lvp] C:\WINDOWS\system32\Tvv.exe O4 - HKCU\..\Run: [Gfi] C:\WINDOWS\system32\Jll.exe O4 - HKCU\..\Run: [Lps] C:\WINDOWS\Rdi.exe O4 - HKCU\..\Run: [Ffk] C:\WINDOWS\Iho.exe O4 - HKCU\..\Run: [Hrh] C:\WINDOWS\system32\Nlg.exe O4 - HKCU\..\Run: [Rvu] C:\WINDOWS\Qfc.exe O4 - HKCU\..\Run: [Kjf] C:\WINDOWS\Qkg.exe O4 - HKCU\..\Run: [Vpa] C:\WINDOWS\Gol.exe O4 - HKCU\..\Run: [Quh] C:\WINDOWS\system32\Oig.exe O4 - HKCU\..\Run: [Paq] C:\WINDOWS\system32\Clk.exe O4 - HKCU\..\Run: [Llg] C:\WINDOWS\Jio.exe O4 - HKCU\..\Run: [Qva] C:\WINDOWS\system32\Tng.exe O4 - HKCU\..\Run: [Lms] C:\WINDOWS\Fiu.exe O4 - HKCU\..\Run: [Ftj] C:\WINDOWS\system32\Kjn.exe O4 - HKCU\..\Run: [Vrl] C:\WINDOWS\system32\Osd.exe O4 - HKCU\..\Run: [Nra] C:\WINDOWS\Dfd.exe O4 - HKCU\..\Run: [Mga] C:\WINDOWS\Jcd.exe O4 - HKCU\..\Run: [Lvn] C:\WINDOWS\system32\Pia.exe O4 - HKCU\..\Run: [Kco] C:\WINDOWS\Fci.exe O4 - HKCU\..\Run: [Duh] C:\WINDOWS\Eko.exe O4 - HKCU\..\Run: [Bal] C:\WINDOWS\system32\Pnt.exe O4 - HKCU\..\Run: [Kgf] C:\WINDOWS\Bca.exe O4 - HKCU\..\Run: [Kop] C:\WINDOWS\Mgd.exe O4 - HKCU\..\Run: [Rrp] C:\WINDOWS\system32\Kog.exe O4 - HKCU\..\Run: [Jlf] C:\WINDOWS\system32\Nto.exe O4 - HKCU\..\Run: [Pgi] C:\WINDOWS\system32\Mhm.exe O4 - HKCU\..\Run: [Siq] C:\WINDOWS\system32\Bks.exe O4 - HKCU\..\Run: [Jnk] C:\WINDOWS\system32\Rlf.exe O4 - HKCU\..\Run: [Euc] C:\WINDOWS\Bum.exe O4 - HKCU\..\Run: [Vnf] C:\WINDOWS\Naj.exe O4 - HKCU\..\Run: [Krn] C:\WINDOWS\Jse.exe O4 - HKCU\..\Run: [Gjb] C:\WINDOWS\system32\Pmn.exe O4 - HKCU\..\Run: [Vug] C:\WINDOWS\Qiq.exe O4 - HKCU\..\Run: [Vgv] C:\WINDOWS\system32\Iic.exe O4 - HKCU\..\Run: [Van] C:\WINDOWS\system32\Hvq.exe O4 - HKCU\..\Run: [Cuo] C:\WINDOWS\system32\Jka.exe O4 - HKCU\..\Run: [Bmp] C:\WINDOWS\system32\Enp.exe O4 - HKCU\..\Run: [Qas] C:\WINDOWS\Hvv.exe O4 - HKCU\..\Run: [Gpa] C:\WINDOWS\Fjm.exe O4 - HKCU\..\Run: [Has] C:\WINDOWS\system32\Dfs.exe O4 - HKCU\..\Run: [Dbn] C:\WINDOWS\Tcp.exe O4 - HKCU\..\Run: [Bva] C:\WINDOWS\system32\Efa.exe O4 - HKCU\..\Run: [Ddu] C:\WINDOWS\system32\Ttt.exe O4 - HKCU\..\Run: [Jnu] C:\WINDOWS\Hgr.exe O4 - HKCU\..\Run: [Dqd] C:\WINDOWS\Gsk.exe O4 - HKCU\..\Run: [Bee] C:\WINDOWS\system32\Khg.exe O4 - HKCU\..\Run: [Pul] C:\WINDOWS\Dik.exe O4 - Startup: winupdate32961274[1].exe O9 - Extra button: inicia - {ACD7D73B-A0F0-4540-B7D2-BD18C400B125} - http://www.inicia.es (file missing) (HKCU) O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c18.cab O21 - SSODL: MSMserv - {C1BE1BA6-29A2-46E1-BCCB-EF66A7D3A1BC} - C:\WINDOWS\System32\mswdview.dll O21 - SSODL: NTWSMON - {77EA239C-7CA6-4A3F-ACD4-B9662BB3D6BF} - C:\WINDOWS\System32\stdoiodm.dll O21 - SSODL: NTDBGTOOL - {DC260283-76B8-4A71-A447-B45F5416D6C7} - C:\WINDOWS\system32\msctodem.dll O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe 5) Busca y elimina manualmente: C:\WINDOWS\system32\open32.exe C:\WINDOWS\Vra.exe C:\WINDOWS\netstat.exe C:\Program Files\Media Access\ 6) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 7) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 8) Reinicia normal y sigue estos pasos para restablecer tu escritorio. 9) Cuentanos los resultados. Saludos. PD// Instalate SpywareBlaster 3.3 y actualiza tu versión de HijackThis Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Escritorio bloqueado con "danger: spyware" He seguido al pie de la letra tus indicaciones, aunke con ciertos problemas con el Reg Seeker, ya que al no saber demasiado de informática, no me he atrevido a eliminar todos los archivs que me aparecian tras el escaneado, en concreto los que eran del tipo "unused "Open with" file" (aunke del nombre solo estoy seguro de lo de "open with"), y bueno, tras todo ello y reiniciar, el escritorio sigue sin permitirme usar el boton derecho del ratón, y en el panel de control de la pantalla ya tengo sin marcar lo de "mi pagina de inicio actual", aun asi, lo de danger: spyware no desaparece.. aun asi, muchas gracias |
![]() | ![]() |
| ||||
| Re: Escritorio bloqueado con "danger: spyware" Bueno, dejanos tu nuevo log para ver como está en estos momentos. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Escritorio bloqueado con "danger: spyware" aui tienes mi nevo log y gracias por la ayuda: Logfile of HijackThis v1.99.0 Scan saved at 16:36:58, on 05/04/05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton Internet Security\NISUM.EXE C:\ARCHIV~1\NORTON~1\navapw32.exe C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE C:\Archivos de programa\Norton Internet Security\NISSERV.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\Atm.exe C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\devldr32.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\HJK\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe O4 - HKLM\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Rte.exe O4 - HKLM\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Vve] C:\WINDOWS\system32\Atm.exe O4 - HKCU\..\Run: [Mop] C:\WINDOWS\system32\Knh.exe O4 - HKCU\..\Run: [Shm] C:\WINDOWS\Abn.exe O4 - HKCU\..\Run: [Hmk] C:\WINDOWS\system32\Mif.exe O4 - HKCU\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe O4 - HKCU\..\Run: [Kep] C:\WINDOWS\Cdt.exe O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\system32\Cgo.exe O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Eri.exe O4 - HKCU\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe O4 - HKCU\..\Run: [Bin] C:\WINDOWS\Oko.exe O4 - HKCU\..\Run: [Egs] C:\WINDOWS\Rte.exe O4 - HKCU\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe O4 - Startup: winupdate32961274[1].exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Norton Internet Security Proxy Service - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe |
![]() | ![]() |
| ||||
| Re: Escritorio bloqueado con "danger: spyware" Bien, sigue los pasos anteriores, pero antes de ejecutar HijackThis para estos procesos con el administrador de tareas (Ctrl+Alt+Supr) si se están ejecutando: Atm.exe Hfa.exe Cfe.exe Rte.exe Tcr.exe Knh.exe Abn.exe Mif.exe Hfa.exe Cdt.exe Cgo.exe Eri.exe Oko.exe winupdate32961274[1].exe Y con HijackThis marca estas entradas para dar fix: O4 - HKLM\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe O4 - HKLM\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe O4 - HKLM\..\Run: [Egs] C:\WINDOWS\Rte.exe O4 - HKLM\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe O4 - HKCU\..\Run: [Vve] C:\WINDOWS\system32\Atm.exe O4 - HKCU\..\Run: [Mop] C:\WINDOWS\system32\Knh.exe O4 - HKCU\..\Run: [Shm] C:\WINDOWS\Abn.exe O4 - HKCU\..\Run: [Hmk] C:\WINDOWS\system32\Mif.exe O4 - HKCU\..\Run: [Dcl] C:\WINDOWS\system32\Hfa.exe O4 - HKCU\..\Run: [Kep] C:\WINDOWS\Cdt.exe O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\system32\Cgo.exe O4 - HKCU\..\Run: [Sbr] C:\WINDOWS\Eri.exe O4 - HKCU\..\Run: [Tsr] C:\WINDOWS\system32\Cfe.exe O4 - HKCU\..\Run: [Bin] C:\WINDOWS\Oko.exe O4 - HKCU\..\Run: [Egs] C:\WINDOWS\Rte.exe O4 - HKCU\..\Run: [Jfr] C:\WINDOWS\system32\Tcr.exe O4 - Startup: winupdate32961274[1].exe Y busca y elimina estos archivos manualmente (si no se dejan borrar usa KillBox ): C:\WINDOWS\system32\Atm.exe C:\WINDOWS\system32\Hfa.exe C:\WINDOWS\system32\Cfe.exe C:\WINDOWS\Rte.exe C:\WINDOWS\system32\Tcr.exe C:\WINDOWS\system32\Knh.exe C:\WINDOWS\Abn.exe C:\WINDOWS\system32\Mif.exe C:\WINDOWS\system32\Hfa.exe C:\WINDOWS\Cdt.exe C:\WINDOWS\system32\Cgo.exe C:\WINDOWS\Eri.exe C:\WINDOWS\Oko.exe winupdate32961274[1].exe Y continua con los pasos anteriores y nos cuentas los resultados. Saludos PD// Aún no has actualizado la versión de HijackThis, la próxima vez usa esa. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Escritorio bloqueado con "danger: spyware" he seguido de nuevo tus instrucciones y creo que al pie d ela letra, pero todo sigue igual...aki te dejo mi nuevo log...gracias de nuevo: Logfile of HijackThis v1.99.1 Scan saved at 18:58:55, on 05/04/05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\ARCHIV~1\NORTON~1\navapw32.exe C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE C:\Archivos de programa\Norton Internet Security\NISUM.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Norton Internet Security\NISSERV.EXE C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\Ggm.exe C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\devldr32.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\HJK\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Net] C:\WINDOWS\Pfb.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Iha] C:\WINDOWS\system32\Umh.exe O4 - HKCU\..\Run: [Kfp] C:\WINDOWS\Ggm.exe O4 - HKCU\..\Run: [Pjj] C:\WINDOWS\Snr.exe O4 - HKCU\..\Run: [Bde] C:\WINDOWS\system32\Fcn.exe O4 - HKCU\..\Run: [Net] C:\WINDOWS\Pfb.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab O16 - DPF: {B9E84C7E-1B91-4096-9EC9-083E872A74C3} (PhotosCtrlES Class) - http://es.photos.groups.yahoo.com/ocx/es/yexplorer1_9es.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe |
![]() | ![]() |
| ||||
| Re: Escritorio bloqueado con "danger: spyware" Bueno, ya queda menos. Sigue los mismos pasos. Ahora deberás parar estos procesos si se están ejecutando: Ggm.exe Pfb.exe Umh.exe Snr.exe Fcn.exe Pfb.exe Deberás dar fix a: O4 - HKLM\..\Run: [Net] C:\WINDOWS\Pfb.exe O4 - HKCU\..\Run: [Iha] C:\WINDOWS\system32\Umh.exe O4 - HKCU\..\Run: [Kfp] C:\WINDOWS\Ggm.exe O4 - HKCU\..\Run: [Pjj] C:\WINDOWS\Snr.exe O4 - HKCU\..\Run: [Bde] C:\WINDOWS\system32\Fcn.exe O4 - HKCU\..\Run: [Net] C:\WINDOWS\Pfb.exe Y deberás buscar y eliminar: C:\WINDOWS\Ggm.exe C:\WINDOWS\Pfb.exe C:\WINDOWS\system32\Umh.exe C:\WINDOWS\Snr.exe C:\WINDOWS\system32\Fcn.exe C:\WINDOWS\Pfb.exe Cuentanos, saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Escritorio bloqueado con "danger: spyware" Despues de seguir los pasos que muy bien te marco "Jereque" segui con los paso de este post http://www.forospyware.com/t47-.html Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| se me añade una carpeta a favoritos - [solucionado] | hardores | Foro de Virus y Spywares | 25 | 10/05/05 06:55:41 |
| Fondo de Pantalla "DANGER: SPYWARE" | patera | Foro de Virus y Spywares | 3 | 10/04/05 12:43:36 |
| Fondo de Pantalla "DANGER: SPYWARE"-Ovexa (solucionado) | Ovexa | Temas Solucionados | 6 | 01/04/05 18:14:48 |
| Fondo de Pantalla "DANGER: SPYWARE" 2 | Ibra | Foro Oficial de HijackThis en español | 5 | 01/04/05 05:40:29 |
| Desesperado con este Toolbar!! | Nanoc | Foro Oficial de HijackThis en español | 2 | 27/03/05 07:04:35 |