Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/10/09, 14:28:13
Usuario
 
Registrado: oct 2009
Ubicación: santiago
Mensajes: 1
me sale circulo rojo con cruz blanca...

hola quisiera ayuda , me sale un circulo rojo con cruz blanca en la barra de tareas... he aplicado varios antivirus y nada... no se q mas hacer... ahi esta mi log para q lo vean... de ante mano gracias...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:02:05, on 30/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\SiteAdvisor\6145\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\winupdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\RALINK\Common\RaUI.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\msa.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Fernando\CONFIG~1\Temp\b.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUM E~1\Fernando\CONFIG~1\Temp\499.exe,userinit.exe,C: \WINDOWS\system32\bndmss.exe,C:\DOCUME~1\Fernando\ CONFIG~1\Temp\569.exe,C:\DOCUME~1\Fernando\CONFIG~ 1\Temp\073.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\ 351.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\365.exe ,C:\DOCUME~1\Fernando\CONFIG~1\Temp\634.exe,C:\DOC UME~1\Fernando\CONFIG~1\Temp\959.exe,C:\DOCUME~1\F ernando\CONFIG~1\Temp\605.exe,C:\DOCUME~1\Fernando \CONFIG~1\Temp\921.exe,C:\DOCUME~1\Fernando\CONFIG ~1\Temp\434.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp \032.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\451.ex e,C:\DOCUME~1\Fernando\CONFIG~1\Temp\007.exe,C:\DO CUME~1\Fernando\CONFIG~1\Temp\374.exe,C:\DOCUME~1\ Fernando\CONFIG~1\Temp\260.exe,C:\DOCUME~1\Fernand o\CONFIG~1\Temp\557.exe,C:\DOCUME~1\Fernando\CONFI G~1\Temp\080.exe,C:\DOCUME~1\Fernando\CONFIG~1\Tem p\294.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\796.e xe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\273.exe,C:\D OCUME~1\Fernando\CONFIG~1\Temp\534.exe,C:\DOCUME~1 \Fe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [winupdate.exe] C:\WINDOWS\system32\winupdate.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Archivos de programa\SiteAdvisor\6145\SiteAdv.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Network Data Management System Service] "C:\DOCUME~1\Fernando\CONFIG~1\Temp\182.exe" *
O4 - HKCU\..\Run: [12CFG914-K641-26SF-N32P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [12CFG214-K641-24SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe
O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\Fernando\CONFIG~1\Temp\b.exe
O4 - HKCU\..\Run: [Advanced Virus Remover] C:\Program Files\AdvancedVirusRemover\PAVRM.exe
O4 - HKCU\..\Run: [NordBull] C:\DOCUME~1\Fernando\CONFIG~1\Temp\f.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Archivos de programa\RALINK\Common\RaUI.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\winhelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winhelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1243232917609
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\ARCHIV~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Archivos de programa\SiteAdvisor\6145\SAService.exe

--
End of file - 7840 bytes
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 30/10/09, 15:09:14
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.194
Re: me sale circulo rojo con cruz blanca...

Hola kalo25cl


Descarga lo siguiente:

º CCLEANER. Lo instalas según Su Manual

º MALWAREBYTE´S. Lo instalas y actualizas según su manual, PERO NO LO EJECUTES AUN

º ComboFix.exe y guárdalo en el escritorio.

° LSPFix (que está adjunto al final de este post)



Realiza lo siguiente:

Ve a INICIO, EJECUTAR y escribe cmd y aceptas -> en la consola copias y pegas :

Sc Stop McShield ->enter y aceptar y luego

Sc Delete McShield ->enter y aceptar.


Ejecuta LSPFix
Extrae el archivo .rar y ejecutas LSPFix. Le das a REMOVE si encuentra alguna anomalia.



Cierra todos los programas, ejecutas HijackThis , tildas las casillas de estas entradas y presionas "FIX Cheked"


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUM E~1\Fernando\CONFIG~1\Temp\499.exe,userinit.exe,C: \WINDOWS\system32\bndmss.exe,C:\DOCUME~1\Fernando\ CONFIG~1\Temp\569.exe,C:\DOCUME~1\Fernando\CONFIG~ 1\Temp\073.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\ 351.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\365.exe ,C:\DOCUME~1\Fernando\CONFIG~1\Temp\634.exe,C:\DOC UME~1\Fernando\CONFIG~1\Temp\959.exe,C:\DOCUME~1\F ernando\CONFIG~1\Temp\605.exe,C:\DOCUME~1\Fernando \CONFIG~1\Temp\921.exe,C:\DOCUME~1\Fernando\CONFIG ~1\Temp\434.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp \032.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\451.ex e,C:\DOCUME~1\Fernando\CONFIG~1\Temp\007.exe,C:\DO CUME~1\Fernando\CONFIG~1\Temp\374.exe,C:\DOCUME~1\ Fernando\CONFIG~1\Temp\260.exe,C:\DOCUME~1\Fernand o\CONFIG~1\Temp\557.exe,C:\DOCUME~1\Fernando\CONFI G~1\Temp\080.exe,C:\DOCUME~1\Fernando\CONFIG~1\Tem p\294.exe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\796.e xe,C:\DOCUME~1\Fernando\CONFIG~1\Temp\273.exe,C:\D OCUME~1\Fernando\CONFIG~1\Temp\534.exe,C:\DOCUME~1 \Fe

O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O4 - HKLM\..\Run: [winupdate.exe] C:\WINDOWS\system32\winupdate.exe

O4 - HKCU\..\Run: [Windows Network Data Management System Service] "C:\DOCUME~1\Fernando\CONFIG~1\Temp\182.exe" *
O4 - HKCU\..\Run: [12CFG914-K641-26SF-N32P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe

O4 - HKCU\..\Run: [12CFG214-K641-24SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe
O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\Fernando\CONFIG~1\Temp\b.exe

O4 - HKCU\..\Run: [NordBull] C:\DOCUME~1\Fernando\CONFIG~1\Temp\f.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\winhelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winhelper.dll

O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\ARCHIV~1\McAfee\VIRUSS~1\mcshield.exe (file missing)




Cita:
Ejecuta CCLEANER usando sus opciones "Limpiador" y "Registro".

Cita:
Ejecuta MALWAREBYTE´S.

Vas a su pestaña OTRAS HERRAMIENTAS y abris el FileASSASSYN. Con este busca y eliminas a:


C:\WINDOWS\system32\winupdate.exe

C:\DOCUME~1\Fernando\CONFIG~1\Temp\182.exe

C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe

C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe

C:\DOCUME~1\Fernando\CONFIG~1\Temp\b.exe

C:\DOCUME~1\Fernando\CONFIG~1\Temp\f.exe


Hacé un "escaneo completo". Una vez finalizado, si te detecta algo eliges " quitar lo seleccionado ".
Si te pide reiniciar, lo haces.
Ejecuta ComboFix.exe
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.


Cita:
PD: No vuelvas a ejecutar ComboFix ni ningun otro programa antivirus hasta que vuelva con una respuesta, ya que puedes hacer cambiar las cosas.


En tu próxima respuesta, debes poner lo siguiente:

º El reporte de malwarebyte´s, que se encuentra en su pestaña REGISTROS
º El reporte de ComboFix
º Un nuevo log de Hijackthis
º Como funciona tu pc ahora


Saludos
Archivos Adjuntos
Tipo de Archivo: zip lspfix.zip (196,3 KB, 1 visitas)

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Leosolari fecha: 30/10/09 a las 15:23:24.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con laptop, la compro¿? ::Help:: vijehp Foro de Windows 7 19/04/09 13:57:55
Ventana con mensaje “Windows security alert”, circulo rojo con X blanca (Solucionado) beto avsec Temas Solucionados 3 02/03/08 01:40:18
infeccion spyware - circulo rojo con cruz blanca qpasaviei Foro Oficial de HijackThis en español 3 17/12/07 18:20:12
no me deja conectarme IE6 Oliverastro Foro Oficial de HijackThis en español 9 23/02/06 13:19:07
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54




Todas las horas son GMT -4. La hora es 17:42:51.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31