![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Hola El panda, aunque es un buen programa, hace bastante pesados los sistemaas, si no lo tienes legal, te recomiendoq ue lo desinstales y en su lugar instales esta pareja, pequeña pero eficiente. Bitdefender Freee Edition Sygate Personal Firewall Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Recuerda seguir estos pasos para la reparación.
Ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Luego ejecuta al menos dos de los análisis antivirus en línea que aquí te presento, te recomiendo el de trendmicro y el de kaspersky. Si encuentran algo que no puedan eliminar, nos pegas el reporte. Una vez lo hayas hecho, nos envias un reporte generado con el HijackThis. Seguiremos pendientes. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Mi Computadora Sta Muy Lenta DISKULPEN POR NO KONTESTAR RAPIDO ES KE KASI NO SE DE ESTO YA HICE TODO LO KE ME DIJIERON TAMBIEN KERIA KOBENTARLES KE EN VARIAS OKACIONES MI TECLADO NO ESKRIBE Y KUANDO ESKRIBE, ESKRIBE OTRAS LETRAS TAMBIEN MI MSN NO RESPONDE Y EL INTERNET LENTISIMO = KE MI PC AKI ESTA EL LOG PUNK. Logfile of HijackThis v1.99.1 Scan saved at 06:51:09 p.m., on 21/03/2006 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PAVFNSVR.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PSIMSVC.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\TPSRV9X.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\WINDOWS\SYSTEM\PRINTRAY.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.03.0000.1005\ES-MX\MSNAPPAU.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\WINDOWS\SYSTEM\CTFMON.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE C:\WINDOWS\EXPLORER.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mexicanpunk.tk/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [LexStart] Lexstart.exe O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.03.0000.1005\es-mx\msnappau.exe" O4 - HKLM\..\Run: [Installed] 103 O4 - HKLM\..\Run: [SpySweeper] "C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE" /startintray O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [BDMCon] "C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [MOSearch] C:\ARCHIV~1\ARCHIV~1\SYSTEM\MOSEARCH\BIN\MOSEARCH. EXE O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE" O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe" O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PSIMSVC.exe" O4 - HKLM\..\RunServices: [PNMSRV] "c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE" O4 - HKLM\..\RunServices: [TPSrv9x] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv9x.exe" O4 - HKLM\..\RunServices: [BitDefender Communicator] "C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\\xcommsvr.exe" O4 - HKLM\..\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Backward Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Translate Page into English - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html O9 - Extra button: Ajuste rápido de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_ansi.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab AKI ESTA EL INFORMEN KE PIDIERON DE LOS ANTIVIRUS. KASPERSKY ON-LINE SCANNER REPORT Tuesday, March 21, 2006 6:23:05 PM Operating System: Microsoft Windows Millennium Edition Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 22/03/2006 Kaspersky Anti-Virus database records: 172205 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target Critical Areas C:\WINDOWS C:\WINDOWS\TEMP\ Scan Statistics Total number of scanned objects 6426 Number of viruses found 1 Number of infected objects 2 Number of suspicious objects 0 Duration of the scan process 00:09:03 Infected Object Name Virus Name Last Action C:\WINDOWS\SYSTEM\ibm00001.exe Infected: Trojan-PSW.Win32.Sinowal.b skipped C:\WINDOWS\kl1.exe Infected: Trojan-PSW.Win32.Sinowal.b skipped Scan process completed. ESPERO ME PUEDAN AYUDAR ESTOY MUY DESESPERADO GRACIAS. PUNK |
![]() | ![]() |
| ||||
| Hola Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
En principio, salvo esos detallitos, no se ve nada extraño en tu reporte, lo del teclado, podría deberse, entre otras cosas, a que se le estén acabando las pilas si es inalámbrico. Sobre el messenger, te recomiendo que lo desinstales, tras su eliminación, ejecuta las herramientas de limpieza que te menciono abajo después descargas una versión actualizada, lo instalas y nos comentas como sigue el tema. Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad P.D. No escribas en mayúsculas, eso en internet, significa que estás gritando. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Mi Computadora Sta Muy Lenta Mi komputadora sigue = ![]() Y ahora kuando kiero ver las propiedades no se puede sale un rekuadro diciendo: Windows no encuentra C:/WINDOWS/rundll32.exe no se ke es eso. Tambien el reproduktor de windows cuando stoy veindo algun video y lo kambio se keda trabado. aaa y ya borre el archivo C:/WINDOWS/kl1.exe a ki esta mi log para ke lo analisen gracias PuNk Logfile of HijackThis v1.99.1 Scan saved at 01:41:28 p.m., on 27/03/2006 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PAVFNSVR.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PSIMSVC.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\WINDOWS\SYSTEM\PRINTRAY.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.03.0000.1005\ES-MX\MSNAPPAU.EXE C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\APVXDWIN.EXE C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER8\BDMCON.EXE C:\WINDOWS\SYSTEM\CTFMON.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\WEBPROXY.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mexicanpunk.tk/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [LexStart] Lexstart.exe O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.03.0000.1005\es-mx\msnappau.exe" O4 - HKLM\..\Run: [SpySweeper] "C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE" /startintray O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [BDMCon] "C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [MOSearch] C:\ARCHIV~1\ARCHIV~1\SYSTEM\MOSEARCH\BIN\MOSEARCH. EXE O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE" O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe" O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PSIMSVC.exe" O4 - HKLM\..\RunServices: [PNMSRV] "c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE" O4 - HKLM\..\RunServices: [TPSrv9x] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv9x.exe" O4 - HKLM\..\RunServices: [BitDefender Communicator] "C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\\xcommsvr.exe" O4 - HKLM\..\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Backward Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Translate Page into English - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html O9 - Extra button: Ajuste rápido de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_ansi.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab A y diskulpen por haber eskrito kn letras mayuskulas no sabia su signifikado SI es mejor formatear la komputadora diganmelo gracias punk |
![]() | ![]() |
| ||||
| Hola No pasa nada por lo de las mayúsculas, ahora ya lo sabes... ![]() ¿qué pasó con los antivirus online? Tu reporte se ve limpio. El mensaje del rundll32 es raro, haz una búsqueda en el sistema ya que debería seguir allí, de lo contrario, nopodrías ejecutar ninguna aplicación. ¿qué teclado tienes? ¿es inalámbrico? El windows me es un sistema muy inestable y bastante defectuoso, de hecho, el peor de los de microsoft, con lo que no es raro encontrar problemas con el, pero veremos de solucionarlos. Para remediar el problema de los videos, te recomiendo que hagas lo siguiente. Descarga los codecs de ffdshow y el reproductor vlc, con esto no deberías tener ningún problema y podrías repdroducir casi cualquier tipo de video, dejando así solo el reproductor del sistema para los formatos propietarios de Microsoft. Personalmente, haría una copia de seguridad de toda la información que tengas, formatearía la unidad y reinstalaría el sistema, pero si no quieres, trataremos de solucionarlo. Felicidad. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Mi Computadora Sta Muy Lenta Hola aki esta el reporte de los antivirus online kreo ke si esto infektado Tuesday, March 28, 2006 1:40:32 PM Operating System: Microsoft Windows Millennium Edition Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 28/03/2006 Kaspersky Anti-Virus database records: 173442 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer a:\ c:\ d:\ Scan Statistics Total number of scanned objects 17606 Number of viruses found 5 Number of infected objects 9 Number of suspicious objects 0 Duration of the scan process 00:55:18 Infected Object Name Virus Name Last Action c:\_RESTORE\TEMP\A0007260.CPY Infected: Trojan-PSW.Win32.Sinowal.b skipped c:\_RESTORE\TEMP\A0008726.CPY Infected: Trojan-PSW.Win32.Sinowal.b skipped c:\_RESTORE\TEMP\A0008741.CPY/data0002 Infected: Trojan-Clicker.Win32.Small.jf skipped c:\_RESTORE\TEMP\A0008741.CPY NSIS: infected - 1 skipped c:\Archivos de programa\Ares\My Shared Folder\mcafee - mcafee anti-virus 2005 with spyware.exe/data0003 Infected: Trojan-Downloader.Win32.IstBar.gen skipped c:\Archivos de programa\Ares\My Shared Folder\mcafee - mcafee anti-virus 2005 with spyware.exe NSIS: infected - 1 skipped c:\MOUSEPAD3.EXE Infected: Trojan-Clicker.Win32.VB.ly skipped c:\newname3.exe Infected: Trojan-Downloader.Win32.VB.ri skipped c:\MOUSEP~1.EXE Infected: Trojan-Clicker.Win32.VB.ly skipped aki esta el otro BitDefender Online Scanner Informe de análisis generado a: Tue, Mar 28, 2006 - 12:41:34 Objeto del análisis: A:\;C:\;D:\; Estádisticas Tiempo 00:56:15 Ficheros 157137 Carpetas 1248 Sectores de arranque 2 Archivos 1206 Ficheros comprimidos 22506 Resultados Virus identificados 4 Ficheros infectados 11 Ficheros sospechosos 0 Advertencias 0 Desinfectados 0 Ficheros eliminados 8 Información sobre los motores de análisis Firmas de virus 342321 Versión del motor de análisis AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29) Complementos de análisis 13 Complementos de archivo 38 Complementos de descomprimir 4 Complementos de correo 6 Complementos de sistema 1 Configuración de análisis Primera acción Desinfectar Segunda acción Eliminar Heurísticas Sí Activar advertencias Sí Extensiones analizadas *; Excluir extensiones Analizar correo Sí Analizar archivos Sí Analizar ficheros comprimidos Sí Analizar ficheros Sí Analizar el sector de arranque Sí Fichero analizado Estado C:\_RESTORE\TEMP\A0007260.CPY Infectado con: Trojan.Spy.Agent.NDG C:\_RESTORE\TEMP\A0007260.CPY La desinfección ha fallado C:\_RESTORE\TEMP\A0007260.CPY La eliminación ha fallado C:\WINDOWS\SYSTEM\ibm00001.exe Infectado con: Trojan.PWS.Snap.B C:\WINDOWS\SYSTEM\ibm00001.exe La desinfección ha fallado C:\WINDOWS\SYSTEM\ibm00001.exe Eliminado C:\WINDOWS\SYSTEM\WMIEXE.EXE Infectado con: Trojan.Win95.Flashkiller C:\WINDOWS\SYSTEM\WMIEXE.EXE La desinfección ha fallado C:\WINDOWS\SYSTEM\WMIEXE.EXE La eliminación ha fallado C:\WINDOWS\Menú Inicio\Programas\Adobe Acrobat 4.0\Desinstalar Adobe Acrobat 4.0.lnk=>C:\WINDOWS\IsUn040a.exe Infectado con: Trojan.Win95.Flashkiller C:\WINDOWS\Menú Inicio\Programas\Adobe Acrobat 4.0\Desinstalar Adobe Acrobat 4.0.lnk=>C:\WINDOWS\IsUn040a.exe La desinfección ha fallado C:\WINDOWS\Menú Inicio\Programas\Adobe Acrobat 4.0\Desinstalar Adobe Acrobat 4.0.lnk=>C:\WINDOWS\IsUn040a.exe Eliminado C:\WINDOWS\Menú Inicio\Programas\Adobe Acrobat 4.0\Desinstalar Adobe Acrobat 4.0.lnk La actualización ha fallado C:\WINDOWS\LOADQM.EXE Infectado con: Trojan.Win95.Flashkiller C:\WINDOWS\LOADQM.EXE La desinfección ha fallado C:\WINDOWS\LOADQM.EXE La eliminación ha fallado C:\Archivos de programa\NetMeeting\CB32.EXE Infectado con: Trojan.Win95.Flashkiller C:\Archivos de programa\NetMeeting\CB32.EXE La desinfección ha fallado C:\Archivos de programa\NetMeeting\CB32.EXE Eliminado C:\Archivos de programa\NetMeeting\WB32.EXE Infectado con: Trojan.Win95.Flashkiller C:\Archivos de programa\NetMeeting\WB32.EXE La desinfección ha fallado C:\Archivos de programa\NetMeeting\WB32.EXE Eliminado C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\INETWIZ.EXE Infectado con: Trojan.Win95.Flashkiller C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\INETWIZ.EXE La desinfección ha fallado C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\INETWIZ.EXE Eliminado C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\ISIGNUP.EXE Infectado con: Trojan.Win95.Flashkiller C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\ISIGNUP.EXE La desinfección ha fallado C:\Archivos de programa\Internet Explorer\Asistente para la conexión a Internet\ISIGNUP.EXE Eliminado C:\Archivos de programa\Yahoo!\Common\unyt.exe Infectado con: Trojan.Win95.Flashkiller C:\Archivos de programa\Yahoo!\Common\unyt.exe La desinfección ha fallado C:\Archivos de programa\Yahoo!\Common\unyt.exe Eliminado C:\WinFrgn.exe Infectado con: Dropped:Trojan.Clicker.Small.G C:\WinFrgn.exe La desinfección ha fallado C:\WinFrgn.exe Eliminado y aki esta el log del hijack this Logfile of HijackThis v1.99.1 Scan saved at 01:45:30 p.m., on 28/03/2006 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PAVFNSVR.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PSIMSVC.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\TPSRV9X.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\WINDOWS\SYSTEM\PRINTRAY.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.03.0000.1005\ES-MX\MSNAPPAU.EXE C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\APVXDWIN.EXE C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER8\BDMCON.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\WINDOWS\SYSTEM\CTFMON.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\WEBPROXY.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mexicanpunk.tk/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.5000.1021\ES-MX\MSNTB.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [LexStart] Lexstart.exe O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.03.0000.1005\es-mx\msnappau.exe" O4 - HKLM\..\Run: [SpySweeper] "C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE" /startintray O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [BDMCon] "C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [MOSearch] C:\ARCHIV~1\ARCHIV~1\SYSTEM\MOSEARCH\BIN\MOSEARCH. EXE O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE" O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe" O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PSIMSVC.exe" O4 - HKLM\..\RunServices: [PNMSRV] "c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE" O4 - HKLM\..\RunServices: [TPSrv9x] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv9x.exe" O4 - HKLM\..\RunServices: [BitDefender Communicator] "C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\\xcommsvr.exe" O4 - HKLM\..\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Backward Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Translate Page into English - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html O9 - Extra button: Ajuste rápido de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_ansi.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab keria komentarte ke en varias okaciones mi antivirus me a detektado un atake de denegacion de servicio el firewall ke me recomenastes dice ke detekto una aplicacion hijacking yo no se ke es eso aaa y mi teclado no es inalambriko gracias PuNk |
![]() | ![]() |
| ||||
| Hola Borra la copia de restauración del sistema que tienes por ahí ya que está infectada. Espero que las reparaciones las estés haciendo con la restuaración del sistema desactivada. Recuerda seguir estos pasos para la reparación.
Borra esto:
No dberías descargar programas de este tipo, si quieres usar los productos de mcafee, paga su licencia, de lo contrario, hay alternativas gratuitas muy buenas. Envía lo siguiente a analizar aquí. C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\LOADQM.EXE Péganos los resultados. Desinstala el acrobat que tienes, descarga una nueva versión e instálala. Desinstala el messenger de yahoo y sus complementos, al igual que cualquier herramienta que tengas de ellos, descarga versiones actualizadas y las instalas si deseas seguir usándolas. El mensaje de denegación no es de preocuparse, puede tratarse de cualquie otra máquina en internet atacando a la tuya, no quiere decir que alguien tenga algo contrati, solo que hay máquinas infectadas que hacem esos ataques, como por ejemplo, la tuya si se infecta con los virus correctos. Tu reporte del hijackthis se ve limpio, perocomo ves hay un montón de cosas que no puede detectar y están pululando por tu sistema, elimínalas y luego nos cuentas. Ejecuta nuevamente las herramientas que te mencioné antes y los análisis antivirus ya que hay muchas cosas, algunas pueden estar aun ocultas por las que hemos descubierto. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
Mi komputadora sigue igual y ya elimine lo ke me dijieron menos el C:\WINDOWS\SYSTEM\ibm00001.exe y el acrobat ya ke no lo puedo desistalarno puedo abrir niguna propiedad; me sale un cuadro diciendome: windows no encuentra C:\WINDOWS\SYSTEM\rundll32.exe y no se komo buskarlo ke debo de hacer? aaa y tambien me sale un cuadro = pero diciendome: ke no encuentra el archivo C:\WINDIWS\SYSTEM\ibm00001.exe,esto me aparece kuando prendo la computadora o la reinicio donde descargo lo del reprocuktor para ke ya no se traben los videos? Aki esta el analizis del archivo WMIEXE.EXE Este es el resultado de analizar el archivo "WMIEXE.EXE" que VirusTotal ha procesado el dia 31/03/2006 a las 23:05:55 (CET). Antivirus Version Actualización Resultado AntiVir 6.34.0.14 31.03.2006 TR/FlashKiller.C Avast 4.6.695.0 29.03.2006 no ha encontrado virus AVG 386 31.03.2006 no ha encontrado virus Avira 6.34.0.54 31.03.2006 TR/FlashKiller.C BitDefender 7.2 31.03.2006 Trojan.Win95.Flashkiller CAT-QuickHeal 8.00 31.03.2006 no ha encontrado virus ClamAV devel-20060202 30.03.2006 no ha encontrado virus DrWeb 4.33 31.03.2006 no ha encontrado virus eTrust-InoculateIT 23.71.116 31.03.2006 no ha encontrado virus eTrust-Vet 12.4.2145 31.03.2006 no ha encontrado virus Ewido 3.5 31.03.2006 no ha encontrado virus Fortinet 2.71.0.0 31.03.2006 suspicious F-Prot 3.16c 30.03.2006 no ha encontrado virus Ikarus 0.2.59.0 31.03.2006 no ha encontrado virus Kaspersky 4.0.2.24 31.03.2006 no ha encontrado virus McAfee 4731 31.03.2006 no ha encontrado virus NOD32v2 1.1465 31.03.2006 no ha encontrado virus Norman 5.70.10 31.03.2006 no ha encontrado virus Panda 9.0.0.4 31.03.2006 no ha encontrado virus Sophos 4.04.0 31.03.2006 no ha encontrado virus Symantec 8.0 31.03.2006 no ha encontrado virus TheHacker 5.9.7.122 30.03.2006 no ha encontrado virus UNA 1.83 30.03.2006 no ha encontrado virus VBA32 3.10.5 31.03.2006 no ha encontrado virus Este es el otro a Este es el resultado de analizar el archivo "LOADQM.EXE" que VirusTotal ha procesado el dia 31/03/2006 a las 23:20:19 (CET). Antivirus Version Actualización Resultado AntiVir 6.34.0.14 31.03.2006 TR/FlashKiller.C Avast 4.6.695.0 29.03.2006 no ha encontrado virus AVG 386 31.03.2006 no ha encontrado virus Avira 6.34.0.54 31.03.2006 TR/FlashKiller.C BitDefender 7.2 31.03.2006 Trojan.Win95.Flashkiller CAT-QuickHeal 8.00 31.03.2006 no ha encontrado virus ClamAV devel-20060202 30.03.2006 no ha encontrado virus DrWeb 4.33 31.03.2006 no ha encontrado virus eTrust-InoculateIT 23.71.116 31.03.2006 no ha encontrado virus eTrust-Vet 12.4.2145 31.03.2006 Win32/CIH!remnants Ewido 3.5 31.03.2006 no ha encontrado virus Fortinet 2.71.0.0 31.03.2006 suspicious F-Prot 3.16c 30.03.2006 no ha encontrado virus Ikarus 0.2.59.0 31.03.2006 no ha encontrado virus Kaspersky 4.0.2.24 31.03.2006 no ha encontrado virus McAfee 4731 31.03.2006 no ha encontrado virus NOD32v2 1.1465 31.03.2006 no ha encontrado virus Norman 5.70.10 31.03.2006 no ha encontrado virus Panda 9.0.0.4 31.03.2006 no ha encontrado virus Sophos 4.04.0 31.03.2006 no ha encontrado virus Symantec 8.0 31.03.2006 no ha encontrado virus TheHacker 5.9.7.122 30.03.2006 no ha encontrado virus UNA 1.83 30.03.2006 no ha encontrado virus VBA32 3.10.5 31.03.2006 no ha encontrado virus Aki esta el reporte del antivirus online KASPERSKY ON-LINE SCANNER REPORT Friday, March 31, 2006 4:03:06 PM Operating System: Microsoft Windows Millennium Edition Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 31/03/2006 Kaspersky Anti-Virus database records: 174111 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer a:\ c:\ d:\ Scan Statistics Total number of scanned objects 17616 Number of viruses found 5 Number of infected objects 10 Number of suspicious objects 0 Duration of the scan process 01:00:45 Infected Object Name Virus Name Last Action c:\_RESTORE\TEMP\A0007260.CPY Infected: Trojan-PSW.Win32.Sinowal.b skipped c:\_RESTORE\TEMP\A0008726.CPY Infected: Trojan-PSW.Win32.Sinowal.b skipped c:\_RESTORE\TEMP\A0008741.CPY/data0002 Infected: Trojan-Clicker.Win32.Small.jf skipped c:\_RESTORE\TEMP\A0008741.CPY NSIS: infected - 1 skipped c:\_RESTORE\TEMP\A0012201.CPY/data0003 Infected: Trojan-Downloader.Win32.IstBar.gen skipped c:\_RESTORE\TEMP\A0012201.CPY NSIS: infected - 1 skipped c:\_RESTORE\TEMP\A0012212.CPY Infected: Trojan-Clicker.Win32.VB.ly skipped c:\_RESTORE\TEMP\A0012213.CPY Infected: Trojan-Clicker.Win32.VB.ly skipped c:\!KillBox\MOUSEPAD3.EXE Infected: Trojan-Clicker.Win32.VB.ly skipped c:\newname3.exe Infected: Trojan-Downloader.Win32.VB.ri skipped Scan process completed. Ya no se ke hacer kon mi pc jeje gracias por le ayuda ke me has dado si me ha servido adios PuNk |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |