Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 23/10/09, 01:34:01
Usuario
 
Registrado: oct 2009
Ubicación: mexico
Mensajes: 3
anuncios que se abren solos(solucionado)

hola hase unas semanas my pc comenso a abrir anuncios sola y desdes entonces el internet y mi pc. se han vuelto lentos ademas no puedo ejecutar varias cosas a la vez por que se traba, instale el arovax, ccleaner, msn cleaner, inirem, y no pasa nada aunque borran achivos no se ve cambio incluso utilise los tres ultimos en modo aprueba de fallas con restaurar el sistema desactivado y ni asi solusione nada cuando instalo kaspersky internet security no lo ejecuta parese que lo instala pero no lo puedo ejecutar quisiera saber si existe una solusion ademas de formatearla porfavor ayudenme de antemano grasias. aqui dejo mi log




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:57:38 p.m., on 22/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\ulises\yxwk.exe
C:\WINDOWS\Explorer.EXE
C:\archivos de programa\adobe\acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\hkcmd .exe
C:\WINDOWS\system32\igfxpers .exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Docum ents and Settings\ulises\yxwk.exe \s
O1 - Hosts: 75.127.69.91 www.forospyware.com
O1 - Hosts: 75.127.69.91 forospyware.com
O1 - Hosts: 75.127.86.187 www.infospyware.com
O1 - Hosts: 75.127.86.187 infospyware.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe_Reader] c:\archivos de programa\adobe\acrotray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enlace de descarga usando Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O21 - SSODL: AoLbIUB - {587BD795-F2D1-7D3F-5B94-023A75D3EE9C} - C:\WINDOWS\system32\ica.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

--
End of file - 5492 bytes

Última edición por ulises267 fecha: 23/10/09 a las 01:36:22.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 23/10/09, 11:31:07
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.165
Re: anuncios que se abren solos

Hola ulises267


Descarga lo siguiente:

º CCLEANER. Lo instalas según Su Manual

º MALWAREBYTE´S. Lo instalas y actualizas según su manual, PERO NO LO EJECUTES AUN

º ComboFix.exe y guárdalo en el escritorio.


Cierra todos los programas, ejecutas HijackThis , tildas las casillas de estas entradas y presionas "FIX Cheked"


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Docum ents and Settings\ulises\yxwk.exe \s

O21 - SSODL: AoLbIUB - {587BD795-F2D1-7D3F-5B94-023A75D3EE9C} - C:\WINDOWS\system32\ica.dll



Cita:
Ejecuta CCLEANER usando sus opciones "Limpiador" y "Registro".

Cita:
Ejecuta MALWAREBYTE´S.

Vas a su pestaña OTRAS HERRAMIENTAS y abris el FileASSASSYN. Con este busca y eliminas a:


C:\Documents and Settings\ulises\yxwk.exe


Hacé un "escaneo completo". Una vez finalizado, si te detecta algo eliges " quitar lo seleccionado ".
Si te pide reiniciar, lo haces.

Ejecuta ComboFix.exe
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.


Cita:
PD: No vuelvas a ejecutar ComboFix ni ningun otro programa antivirus hasta que vuelva con una respuesta, ya que puedes hacer cambiar las cosas.


En tu próxima respuesta, debes poner lo siguiente:

º El reporte de malwarebyte´s, que se encuentra en su pestaña REGISTROS
º El reporte de ComboFix
º Un nuevo log de Hijackthis
º Como funciona tu pc ahora


Saludos

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 23/10/09, 19:55:28
Usuario
 
Registrado: oct 2009
Ubicación: mexico
Mensajes: 3
Re: anuncios que se abren solos

hola lesolari

antes que todo gracias estuve probando mi pc un rato y funciona de maravilla hace mucho tiempo que no estaba asi gracias gracias pude ver videos, descargar musica, tener abierto messenger todo a la vez gracias gracias eres grande.
cumpliendo con lo que me pediste aqui esta el reporte de malwarebyte

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3019
Windows 5.1.2600 Service Pack 2

23/10/2009 04:02:17 p.m.
mbam-log-2009-10-23 (16-02-17).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|)
Objetos examinados: 162553
Tiempo transcurrido: 2 hour(s), 55 minute(s), 47 second(s)

Procesos en Memoria Infectados: 1
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 8
Elementos de Datos del Registro Infectados: 4
Carpetas Infectadas: 0
Ficheros Infectados: 97

Procesos en Memoria Infectados:
C:\archivos de programa\Adobe\acrotray.exe (Trojan.Downloader) -> Unloaded process successfully.

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\tdisp.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\igfxtray (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\igfxpers (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\Archivos de programa\Nero\Nero 7\InCD\incd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\Archivos de programa\Nero\Nero 7\InCD\nbhgui.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\Archivos de programa\Archivos comunes\Ahead\Lib\nerocheck.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\igfxhkcmd (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\adobe_reader (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\m.com (Worm.Magania) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\igfxtray.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6694.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2159.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5729.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5362.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5253.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5121.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5116.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4996.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1650.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6651.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6817.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6815.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5856.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv9864.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4379.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4324.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4163.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4129.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4028.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1170.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3972.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3958.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1641.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6125.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5984.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5884.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2224.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv5853.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv8576.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4922.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4876.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv7199.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv6860.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv7720.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv7249.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2944.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2580.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2305.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2274.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2228.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1267.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1236.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2154.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2143.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2117.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2075.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2065.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2022.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1108.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1100.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1332.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1290.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1287.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3328.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1174.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1230.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1194.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1176.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3881.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv1142.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3330.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3514.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3946.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4861.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4842.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4806.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3998.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3199.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3186.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3098.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3087.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3050.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3022.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv3017.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv2998.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Configuración local\Temp\ctv4551.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hkcmd.exe140 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Archivos de programa\Adobe\acrotray .exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\igfxtray.exe211 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\igfxtray.exe155 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\archivos de programa\Adobe\acrotray.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ica.dll (Trojan.Downloader) -> Delete on reboot.
C:\WINDOWS\system32\c6qklgprvew7.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Archivos de programa\Archivos comunes\Ahead\Lib\nerocheck.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\c6qklgprvew7.exe141 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Archivos de programa\Nero\Nero 7\InCD\nbhgui.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Archivos de programa\Nero\Nero 7\InCD\incd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hkcmd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fovp.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nmdfgds0.dll.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\olhrwef.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nmdfgds1.dll.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdisp.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\ulises\Datos de programa\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.




aqui el reporte de combofix


ComboFix 09-10-22.01 - ulises 23/10/2009 16:25.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.52.3082.18.126.8 [GMT -5:00]
Running from: c:\documents and settings\ulises\Escritorio\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\ulises\Datos de programa\Desktopicon
c:\documents and settings\ulises\Datos de programa\Desktopicon\mc.ico
c:\windows\system32\7581.exe
c:\windows\system32\c6qklgprvew7 .exe
c:\windows\system32\ctfmon .exe
c:\windows\system32\hkcmd .exe
c:\windows\system32\igfxpers .exe
c:\windows\system32\igfxtray .exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_AVPsys


((((((((((((((((((((((((( Files Created from 2009-09-23 to 2009-10-23 )))))))))))))))))))))))))))))))
.

2009-10-23 17:00 . 2009-10-23 17:00 -------- d-----w- c:\documents and settings\ulises\Datos de programa\Malwarebytes
2009-10-23 17:00 . 2009-10-23 17:00 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-10-23 16:53 . 2009-10-23 21:07 -------- d-----w- c:\archivos de programa\Yahoo!
2009-10-23 16:53 . 2009-10-23 16:53 -------- d-----w- c:\archivos de programa\CCleaner
2009-10-23 13:37 . 2009-10-23 13:37 27648 ---h--w- c:\documents and settings\ulises\xpf.exe
2009-10-23 13:37 . 2009-10-23 13:37 27648 ----a-w- c:\windows\system32\ujcafa.exe
2009-10-23 03:57 . 2009-10-23 03:57 -------- d-----w- c:\archivos de programa\Trend Micro
2009-10-13 23:12 . 2009-10-13 23:14 -------- d-----w- C:\MSNCleaner
2009-10-08 05:50 . 2009-10-08 05:50 -------- d-----w- c:\documents and settings\ulises\Datos de programa\Yahoo!
2009-10-07 21:51 . 2009-10-07 21:51 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Arovax
2009-10-07 21:50 . 2009-10-12 03:24 -------- d-----w- c:\archivos de programa\Arovax AntiSpyware
2009-10-07 19:12 . 2009-10-07 19:12 290816 --sha-r- c:\windows\system32\c6qklgqrvef7.dll
2009-10-06 06:04 . 2009-10-06 06:10 -------- d-----w- c:\documents and settings\ulises\Datos de programa\IDM
2009-10-06 06:04 . 2009-10-07 01:03 -------- d-----w- c:\documents and settings\ulises\Datos de programa\DMCache
2009-10-01 16:22 . 2006-06-19 18:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2009-10-01 16:22 . 2006-05-25 20:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2009-10-01 16:22 . 2005-08-26 06:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2009-10-01 16:22 . 2003-02-03 01:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2009-10-01 16:22 . 2002-03-06 06:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2009-09-29 05:06 . 2009-09-29 05:33 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SpeedBit
2009-09-29 05:06 . 2009-09-29 05:34 -------- d-----w- c:\archivos de programa\DAP
2009-09-29 05:06 . 2009-10-01 03:36 -------- d-----w- c:\archivos de programa\SpeedBit Video Downloader
2009-09-27 05:56 . 2009-08-16 15:08 178176 ----a-w- c:\windows\system32\unrar.dll
2009-09-27 05:56 . 2009-09-27 05:59 -------- d-----w- c:\archivos de programa\K-Lite Codec Pack
2009-09-26 05:40 . 2009-09-26 05:40 -------- d-----w- c:\windows\system32\codec
2009-09-26 05:40 . 2009-09-26 05:40 -------- d-----w- c:\archivos de programa\avi2divx
2009-09-25 00:00 . 2009-09-25 06:07 -------- d-----w- c:\documents and settings\ulises\Datos de programa\Juce VST Host
2009-09-24 23:53 . 2006-06-20 08:56 225280 ----a-w- c:\windows\system32\rewire.dll
2009-09-24 23:53 . 2009-09-26 03:06 -------- d-----w- c:\archivos de programa\VstPlugins
2009-09-24 23:48 . 2009-09-26 03:06 -------- d-----w- c:\archivos de programa\Image-Line

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-10-23 16:50 . 2009-03-28 23:38 27136 ----a-w- c:\windows\system32\igfxpers.exe
2009-10-23 16:45 . 2009-06-24 18:32 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab
2009-10-23 16:04 . 2009-04-15 17:27 -------- d-----w- c:\documents and settings\ulises\Datos de programa\uTorrent
2009-10-07 20:52 . 2009-04-17 14:00 -------- d-----w- c:\archivos de programa\Power Video Downloader
2009-10-07 19:56 . 2009-03-28 23:11 -------- d-----w- c:\archivos de programa\Archivos comunes\InstallShield
2009-10-06 05:12 . 2009-03-28 23:12 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
2009-10-01 16:31 . 2009-06-24 18:02 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
2009-09-23 06:10 . 2009-04-08 21:15 -------- d-----w- c:\archivos de programa\lg_fwupdate
2009-09-20 06:57 . 2009-06-26 00:24 -------- d-----w- c:\archivos de programa\SUA
2009-09-14 06:04 . 2009-07-27 03:46 -------- d-----w- c:\archivos de programa\Google
2009-09-13 08:24 . 2009-09-13 08:24 -------- d-----w- c:\archivos de programa\7-Zip
2009-09-13 08:20 . 2009-04-20 18:07 -------- d-----w- c:\archivos de programa\NCH Software
.

------- Sigcheck -------

[-] 2008-04-14 . 671ACA589DA3733FAC878A751C5BF0ED . 13312 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\lsass.exe
[-] 2004-08-19 . B33780CA245A71D6C569800DF6FE66B6 . 14848 . . [5.1.2600.2180] . . c:\windows\system32\lsass.exe

[-] 2008-04-14 . D658A8C2FC7B2AD53D1259741A09EE04 . 109056 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\services.exe
[-] 2004-08-19 . 3ABA15D2B7352252987F981006164677 . 110592 . . [5.1.2600.2180] . . c:\windows\system32\services.exe

[-] 2008-04-14 . CDD2DC6AE65084481E723E746C20539A . 57856 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\spoolsv.exe
[-] 2004-08-19 . 7734876FF2F0248972E8B6A6EA7195AA . 58880 . . [5.1.2600.2180] . . c:\windows\system32\spoolsv.exe

[-] 2008-04-14 . 213C80D912880BBF04453D09FFCCB28C . 510976 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\winlogon.exe
[-] 2004-08-19 . E8C99B17351C17C946FF6ED504CBF69D . 506368 . . [5.1.2600.2180] . . c:\windows\system32\winlogon.exe

[-] 2008-04-14 . 4F2340F0BD5B6365C38E74DD391919A8 . 14336 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\svchost.exe
[-] 2004-08-19 . 74744CD2ED165D3ACAAE09C92EA6F545 . 17408 . . [5.1.2600.2180] . . c:\windows\system32\svchost.exe

[-] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\c6accdcd0 2a08bf2b2edd97027272422\explorer.exe
[-] 2004-08-19 . FC3BDC2AF1791FF46929ECC77916BA84 . 1037312 . . [6.00.2900.2180] . . c:\windows\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"msnmsgr"="c:\archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"ujcafa"="c:\windows\system32\ujcafa.exe" [2009-10-23 27648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Archivos de programa\\Ares\\Ares.exe"=
"c:\\Archivos de programa\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"c:\\Documents and Settings\\ulises\\xpf.exe"=
"c:\\WINDOWS\\system32\\ujcafa.exe"=

S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [24/08/2001 05:00 a.m. 3584]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [07/05/2009 03:21 p.m. 13352]
.
Contents of the 'Scheduled Tasks' folder

2009-10-23 c:\windows\Tasks\OGADaily.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 22:04]

2009-10-23 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 22:04]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.mx/webhp?hl=es
mStart Page = hxxp://www.forospyware.com
mWindow Title =
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Enlace de descarga usando Mega Manager... - c:\archivos de programa\Megaupload\Mega Manager\mm_file.htm
DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} - hxxp://lads.myspace.com/upload/MySpaceUploader2.cab
.
- - - - ORPHANS REMOVED - - - -

HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe
Notify-WgaLogon - (no file)



************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-23 17:07
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\•€|ÿÿÿÿ"•€|þ»Ñw*]
"A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\klogon.dll

- - - - - - - > 'explorer.exe'(3628)
c:\windows\system32\msi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
c:\archivos de programa\CDBurnerXP\NMSAccessU.exe
c:\archivos de programa\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\combofix\CF8119.exe
c:\combofix\PEV.cfxxe
.
************************************************** ************************
.
Completion time: 2009-10-23 17:13 - machine was rebooted
ComboFix-quarantined-files.txt 2009-10-23 22:13

Pre-Run: 16,390,492,160 bytes libres
Post-Run: 16,411,648,000 bytes libres

- - End Of File - - 8D8E9334E8C01DC2F31CC52F912730EE



y aqui el log de Hijackthis




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:16:40 p.m., on 23/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ujcafa] C:\WINDOWS\system32\ujcafa.exe \u
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enlace de descarga usando Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

--
End of file - 4022 bytes



y pues bueno como lo describi arriba mi pc de maravilla gracias gracias gracias

espero que toda la informacion este bien y si hay algo mas que tenga que hacer lo escribes una vez mas gracias.

Última edición por ulises267 fecha: 23/10/09 a las 20:01:10.
Responder Con Cita
  post #4  
Antiguo 24/10/09, 11:20:55
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.165
Re: anuncios que se abren solos

Hola de nuevo

Desinstala CF de esta manera:
  • Ve a Inicio > Ejecutar
  • Escribe lo siguiente: ComboFix /u como muestra la imagen debajo:
    o
  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")

Esto realizara las siguientes tareas:

  • Se borraran:
    • ComboFix: sus archivos y carpetas.
    • VundoFix: copias de seguridad (si está presente)
    • La carpeta C:\Deckard (si está presente)
    • La carpeta C: _OtMoveIt (si está presente)
  • Restablece la configuración del reloj.
  • Ocultar extensiones de archivo (si es necesario.)
  • Oculta los archivos que estaban ocultos
  • Reactiva el "Restaurar Sistema"



Nos comentas si todo sigue en órden, iremos cerrando el tema.

Saludos

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 04/11/09, 20:22:56
Usuario
 
Registrado: oct 2009
Ubicación: mexico
Mensajes: 3
Sonrisa Re: anuncios que se abren solos

hola y disculpa la tardansa es que no estuve en casa unos dias y no pude checar la info pues ya lo quite y probe como funciona, y funciona bien muchas gracias creo yo que con esto podemos cerrar el tema gracias nuevamente y perdon por el retraso
Responder Con Cita
  post #6  
Antiguo 05/11/09, 07:47:36
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.165
Re: anuncios que se abren solos

Por cualquier otro problema, no dudes en volver a postear. Te dejo saludos.


Tema Solucionado



PD: si deseas REABRIR ESTE TEMA, presiona y un MODERADOR atenderà la consulta...


Cita:
Por último te recomiendo suscribirte por email al Feed de nuestro Blog de Infospyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
downloader.banload.fre comprobqr log (Terminado) isukyshuy Temas Solucionados 16 31/07/08 19:18:37
Ventanas de anuncios en firefox y IE se abren solas!! musicalex90 Temas Solucionados 1 06/01/08 11:31:20
Anuncios pirateados “secuestran" al usuario nahue11 Últimas Noticias 0 22/11/07 11:10:47
se cuelga sin razon piyin Foro Oficial de HijackThis en español 8 07/09/06 13:51:20
Se abren anuncios en mitad del escritorio, páginas web solas, (solucionado) nac Temas Solucionados 2 19/12/05 16:01:21




Todas las horas son GMT -4. La hora es 20:09:14.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31