Hola,

¿que tal? espero que esten bien y puedan ayudarme!
Bueno, hace poco tiempo, eh tenido un problemon, dejame desirte que cuando baje un parche, se me Instalo un Spyware, el
Spy-Sheriffy me apareció un icono en el area de notificacion del sistema (barra de tareas) con un mensaje diciendome que mi PC estaba infectada (ovbiamente yo sabia que no era asi, y que el Spy-Sheriff es un programa Anti-Spyware falso

). Luego el Spy-Sheriff empezó a hacer una especie de escaneo en mi PC y desia que esta, estaba infectada por virus y Spywares, y bueno, gracias a Dios, lo eh eliminado con el Software Panda Antivirus Titanium y bueno, la PC habia quedado expectacular. Vi que a mucha gente le habia pasado lo mismo, en mas, vi que el
fondo de pantalla se ponia automaticamente por uno que desia
"You computer a infected" o algo parecido y yo tengo ese problema todavia. Mi PC tiene un fondo de pantalla que no se puede cambiar, pero no dice nada en el, esta el que siempre tubo, un fondo azul, osea el "ninguno" de las propiedas de pantalla, pero resulta que el problema esta en el que no lo puedo cambiar como antes, por el que yo queria, quedo en ese que le habria puesto, y de ahi, no lo pude cambiar mas desde que ese mediocre Spyware, se metio en mi PC. Yo quiero saber si es posible que pueda volver a cambiar el fondo de pantalla como antes, por el que yo quiera y bueno, si es posible, me encantaria que me lo dijeran y aqui les traigo mi log de Hijackthis 1.99.1 y espero que lo analizen para ver si mi problema se puede solucionar. Al Spyware creo que ya lo elimine automaticamente, porque no encuentro ningun rastro de el, ademas, le eh pasado varios antivirus que ofrecen aca en el foro, osea, los antivirus online, ademas del Panda que tengo yo, aunque al Panda ya lo desistale tambien. Tambien, use el Disk Cleaner para borrar Cokkies y archivos temporales inutiles, use el RegSeeker para eliminar todas las entradas inutiles del Registro del Sistema (regedit.exe), y use el Ad-Aware SE Personal para buscar si tenia algun rastro de Spyware, y bueno.. lo hice todo y nada gracias a Dios, pero mi
fondo de pantalla ya no lo puedo cambiar por otro, me muestra que las opciones estan deshabilitadas, y me gustaria que me ayudaran (Recuerden que el fondo que quedo puesto es el que yo le puse, el prederterminado, color azul "ninguno" de Windows y no el que le aparecia a todos diciendole un mensaje de que su PC estaba infectada por virus, spywares, malwares, caballos de troya, troyanos, entre otras amenazas perjudiciales). Me llamo Marcos y espero que me tengan paciencia y me puedan explicar porque no puedo cambiar mi fondo de pantalla despues de haber sido infectado por el Spyware llamado Spy-Sheriff. Mi PC es Intel Pentium 4 1.8 GHz, 256 MB de Ram y Tarjeta de video S3 ProSavage de 32 MB. Desde ya, muchisimas gracias por su atencion y un saludo enorme! Hasta luego!
Aqui les dejo mi Log para que lo analizen. (despues de haber hecho todos los escaneos en busca de virus, limpiar el Registro, borrar Cokkies y Archivos Temporales innecesarios y haber borrado el Spy-Sheriff)
Logfile of HijackThis v1.99.1
Scan saved at 01:13:50 a.m., on 20/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Documents and Settings\Marcos\Escritorio\Prohibido tocar (Windows)\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEESLA/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - D:\ARCHIV~1\MASSDO~1\MDHELPER.DLL
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Descargar &Todo usando Mass Downloader - D:\Archivos de programa\Mass Downloader\Add_All.htm
O8 - Extra context menu item: Descargar usando &Mass Downloader - D:\Archivos de programa\Mass Downloader\Add_Url.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - D:\Archivos de programa\Mass Downloader\massdown.exe
O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - D:\Archivos de programa\Mass Downloader\massdown.exe
O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120153644181
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by22fd.bay22.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{73B5115A-5E7A-46CF-A010-2D24296D587C}: NameServer = 200.45.191.35 200.45.191.40
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: pavwait.dll MsgPlusLoader.dll
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe
Listo, porfavor, analizenlo, vale de antemano, ustedes son los expertos aca... si lo detectan, porfavor, indiquenme que debo hacer y lo are. Chaus y saludos! BY: Marcos (15 años) (Formosa)
