![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| por favor alguien me puede decir como recuperar el estado normal de mi pc , se habren constatemente ventenas con publicidad y esta super lento, lo necesito para trabajar y no se que hacer , les pego mi log : Logfile of HijackThis v1.99.1 Scan saved at 17:39:22, on 29/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 7.exe C:\taskmgrs.exe C:\Archivos de programa\AVPersonal\AVSched32.EXE C:\WINDOWS\System32\svchelper.exe C:\windows\mousepad6.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Yahoo!\Messenger\ypager.exe c:\dl.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\webHancer\Programs\whagent.exe C:\Archivos de programa\webHancer\Programs\whsurvey.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\3H2O\Configuración local\Temp\Directorio temporal 2 para HijackThis[1].zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: 85.249.23.219 lloydstsb.co.uk O1 - Hosts: 85.249.23.219 online.lloydstsb.co.uk O1 - Hosts: 85.249.23.219 www.lloydstsb.co.uk O1 - Hosts: 85.249.23.219 www.lloydstsb.com O1 - Hosts: 85.249.23.219 www.lloydstsb.com O1 - Hosts: 85.249.23.219 personal.barclays.co.uk O1 - Hosts: 85.249.23.219 barclays.co.uk O1 - Hosts: 85.249.23.219 ibank.barclays.co.uk O1 - Hosts: 85.249.23.219 www.barclays.co.uk O1 - Hosts: 85.249.23.219 www.nwolb.com O1 - Hosts: 85.249.23.219 nwolb.com O1 - Hosts: 85.249.23.219 hsbc.co.uk O1 - Hosts: 85.249.23.219 www.hsbc.co.uk O1 - Hosts: 85.249.23.219 abbey.com O1 - Hosts: 85.249.23.219 www.abbey.com O1 - Hosts: 85.249.23.219 www.abbey.co.uk O1 - Hosts: 85.249.23.219 abbey.co.uk O1 - Hosts: 85.249.23.219 cahoot.com O1 - Hosts: 85.249.23.219 www.cahoot.com O1 - Hosts: 85.249.23.219 www.cahoot.co.uk O1 - Hosts: 85.249.23.219 cahoot.co.uk O1 - Hosts: 85.249.23.219 www.co-operativebank.co.uk O1 - Hosts: 85.249.23.219 co-operativebank.co.uk O1 - Hosts: 85.249.23.219 www.co-operativebank.com O1 - Hosts: 85.249.23.219 co-operativebank.com O1 - Hosts: 85.249.23.219 welcome2.co-operativebankonline.co.uk O1 - Hosts: 85.249.23.219 welcome6.co-operativebankonline.co.uk O1 - Hosts: 85.249.23.219 welcome8.co-operativebankonline.co.uk O1 - Hosts: 85.249.23.219 welcome10.co-operativebankonline.co.uk O1 - Hosts: 85.249.23.219 www.smile.co.uk O1 - Hosts: 85.249.23.219 smile.co.uk O1 - Hosts: 85.249.23.219 www.cajamar.es O1 - Hosts: 85.249.23.219 cajamar.es O1 - Hosts: 85.249.23.219 www.cajamar.com O1 - Hosts: 85.249.23.219 cajamar.com O1 - Hosts: 85.249.23.219 www.unicaja.es O1 - Hosts: 85.249.23.219 unicaja.es O1 - Hosts: 85.249.23.219 www.unicaja.com O1 - Hosts: 85.249.23.219 unicaja.com O1 - Hosts: 85.249.23.219 www.caixagalicia.es O1 - Hosts: 85.249.23.219 caixagalicia.es O1 - Hosts: 85.249.23.219 www.caixagalicia.com O1 - Hosts: 85.249.23.219 caixagalicia.com O1 - Hosts: 85.249.23.219 activa.caixagalicia.es O1 - Hosts: 85.249.23.219 www.caixapenedes.es O1 - Hosts: 85.249.23.219 caixapenedes.es O1 - Hosts: 85.249.23.219 www.caixapenedes.com O1 - Hosts: 85.249.23.219 caixapenedes.com O1 - Hosts: 85.249.23.219 bancae.caixapenedes.com O1 - Hosts: 85.249.23.219 www.caixasabadell.es O1 - Hosts: 85.249.23.219 caixasabadell.es O1 - Hosts: 85.249.23.219 www.caixasabadell.net O1 - Hosts: 85.249.23.219 caixasabadell.net O1 - Hosts: 85.249.23.219 www.cajamadrid.es O1 - Hosts: 85.249.23.219 cajamadrid.es O1 - Hosts: 85.249.23.219 www.cajamadrid.com O1 - Hosts: 85.249.23.219 cajamadrid.com O1 - Hosts: 85.249.23.219 oi.cajamadrid.es O1 - Hosts: 85.249.23.219 www.ccm.es O1 - Hosts: 85.249.23.219 ccm.es O1 - Hosts: 85.249.23.219 www.haspa.de O1 - Hosts: 85.249.23.219 haspa.de O1 - Hosts: 85.249.23.219 ssl2.haspa.de O1 - Hosts: 85.249.23.219 www.dresdner-bank.de O1 - Hosts: 85.249.23.219 dresdner-bank.de O1 - Hosts: 85.249.23.219 www.dresdner-privat.de O1 - Hosts: 85.249.23.219 postbank.de O1 - Hosts: 85.249.23.219 www.postbank.de O1 - Hosts: 85.249.23.219 banking.postbank.de O1 - Hosts: 85.249.23.219 www.sparda-b.de O1 - Hosts: 85.249.23.219 sparda-b.de O1 - Hosts: 85.249.23.219 www.bankingonline.de O1 - Hosts: 85.249.23.219 www.raiffeisenbank-erding.de O1 - Hosts: 85.249.23.219 raiffeisenbank-erding.de O1 - Hosts: 85.249.23.219 www.vr-networld-ebanking.de O1 - Hosts: 85.249.23.219 vr-networld-ebanking.de O1 - Hosts: 85.249.23.219 www.bnhof.de O1 - Hosts: 85.249.23.219 bnhof.de O1 - Hosts: 85.249.23.219 www.deutsche-bank.de O1 - Hosts: 85.249.23.219 deutsche-bank.de O1 - Hosts: 85.249.23.219 meine.deutsche-bank.de O1 - Hosts: 85.249.23.219 www.citibank.de O1 - Hosts: 85.249.23.219 citibank.de O1 - Hosts: 85.249.23.219 www.dkb.de O1 - Hosts: 85.249.23.219 dkb.de O1 - Hosts: 85.249.23.219 www.sparkasse-regensburg.de O1 - Hosts: 85.249.23.219 sparkasse-regensburg.de O1 - Hosts: 85.249.23.219 www.berliner-bank.de O1 - Hosts: 85.249.23.219 berliner-bank.de O1 - Hosts: 85.249.23.219 www.berliner-sparkasse.de O1 - Hosts: 85.249.23.219 berliner-sparkasse.de O1 - Hosts: 85.249.23.219 www.wellsfargo.com O1 - Hosts: 85.249.23.219 wellsfargo.com O1 - Hosts: 85.249.23.219 www.bankofamerica.com O1 - Hosts: 85.249.23.219 bankofamerica.com O1 - Hosts: 85.249.23.219 www.usbank.com O1 - Hosts: 85.249.23.219 usbank.com O1 - Hosts: 85.249.23.219 www.bankone.com O1 - Hosts: 85.249.23.219 bankone.com O1 - Hosts: 85.249.23.219 www.citibank.com O1 - Hosts: 85.249.23.219 citibank.com O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe O4 - HKLM\..\Run: [AVSCHED32] C:\Archivos de programa\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [Windows Helper] C:\WINDOWS\System32\svchelper.exe O4 - HKLM\..\Run: [keyboard] C:\windows\keyboard6.exe O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad6.exe O4 - HKLM\..\Run: [newname] C:\windows\newname6.exe O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Archivos de programa\webHancer\Programs\whsurvey.exe O4 - HKLM\..\Run: [webHancer Agent] C:\Archivos de programa\webHancer\Programs\whagent.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [CU1] C:\Archivos de programa\Common Files\VCClient\VCClient.exe O4 - HKCU\..\Run: [CU2] C:\Archivos de programa\Common Files\VCClient\VCMain.exe O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140011696936 O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/es/check/qdiagh.cab?326 O17 - HKLM\System\CCS\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{4D5D9F2F-4A10-4636-AF8A-0D57E9D8EC52}: NameServer = 80.58.0.33,80.58.32.97 O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\mvj4l91q1.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe |
![]() | ![]() |
| ||||
| Re: tendre algun virus que me hace la vida imposible?? Hola manu19, el log está muy infectado por lo pronto sigue estos pasos:- Sigue los pasos para Eliminar Spyware VX2 y Look2Me - Descarga la herramienta DelPSGuard.zip y Rd-Kill y ejecútalas primero en Modo Normal y luego en Modo a Prueba de Fallos. - En Modo a Prueba de Fallos desinstala desde el Panel de Control a webHancer - Pasa el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. - Reinicia la maquina y realiza un escaneo con Ewido y Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Tipos de mujeres segun los ingenieros en sistemas | ElPiedra | Off-Topic | 158 | 22/08/08 17:53:01 |
| la instruccion en "0x77c1235c" hace ref... | escalote | Foro Oficial de HijackThis en español | 13 | 17/11/05 04:51:24 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 06:43:33 |
| Imposible determinar la ubicacion de los archivos de configuracion | guydoo | Ayuda General | 3 | 10/10/05 14:09:10 |