![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| se me cuelga, el explorer se clava, aca te dejo el log: Logfile of HijackThis v1.99.1 Scan saved at 08:17:25 p.m., on 22/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ O2 - BHO: (no name) - {0B4CB86F-D21A-B1C2-381D-61FA9B55F603} - (no file) O2 - BHO: (no name) - {151FE88D-87B9-3874-E160-C39967AD4EEF} - (no file) O2 - BHO: (no name) - {17AF3D30-061C-15C3-F3DD-FF77212FA819} - (no file) O2 - BHO: (no name) - {1BA6BE38-0B92-7349-0153-401D02C17347} - (no file) O2 - BHO: (no name) - {1EA0FE88-00AF-1B1E-D605-B11A46041255} - (no file) O2 - BHO: (no name) - {241F4AD4-BEDA-EE12-A99D-3A6CB9B33A5F} - (no file) O2 - BHO: (no name) - {275647C4-CE92-72B2-81A6-8C5D2760EF05} - (no file) O2 - BHO: (no name) - {280CA95C-CBA3-486E-5BCD-B3B542DA458A} - (no file) O2 - BHO: (no name) - {2DD82132-7F0B-C9AC-510E-D7AC82ADF83B} - (no file) O2 - BHO: (no name) - {3B9B5DF7-2AB9-16A6-4505-78AF14014B28} - (no file) O2 - BHO: (no name) - {4049B7E7-33AE-BFBE-2370-53B9B1C7072F} - (no file) O2 - BHO: (no name) - {43C1568E-3180-70AF-78D3-0AF569D9FBCE} - (no file) O2 - BHO: (no name) - {4B194C70-A007-5488-2C22-80DCB9FBEDB1} - (no file) O2 - BHO: (no name) - {4D1C4EAC-A430-DBE2-2610-2619907F1D5A} - (no file) O2 - BHO: (no name) - {4EDC72D6-1677-BA8E-A3E9-F6CD337060DB} - (no file) O2 - BHO: (no name) - {595E7E6F-2779-C942-CAB8-55911996604D} - (no file) O2 - BHO: (no name) - {5BD90709-B4D8-18AE-4BD5-1BEB5A1BCCFF} - (no file) O2 - BHO: (no name) - {60010401-2B35-4071-50C0-6C8A5F1A267A} - (no file) O2 - BHO: (no name) - {68761E0C-A678-2B1F-4293-E427E94D1A2D} - (no file) O2 - BHO: (no name) - {74EE63C1-C2F6-8F52-938B-84D9F1EAC423} - (no file) O2 - BHO: (no name) - {8A69E279-05B8-E5C6-D906-19716EF1A6B0} - (no file) O2 - BHO: (no name) - {8C5CCFEB-D80B-9087-AE97-C7343DA6EFDD} - (no file) O2 - BHO: (no name) - {8D1BAA26-F985-1788-3C2F-DBED986F74EE} - (no file) O2 - BHO: (no name) - {8F3A18C7-E5C4-7966-C457-B59BAA255A3E} - (no file) O2 - BHO: (no name) - {9CF55B4C-92A9-FCA0-F3F7-8F235449A8F8} - (no file) O2 - BHO: (no name) - {9E3D1C5A-F8F5-338E-1E66-F07121E58D61} - (no file) O2 - BHO: (no name) - {A0E6A98A-9E40-5C45-0F1C-2819B63146D2} - (no file) O2 - BHO: (no name) - {A47588F8-0E67-D570-7C52-C0B4EFEAD1DF} - (no file) O2 - BHO: (no name) - {A6487937-196E-FBA8-F97C-E10CCE67B49B} - (no file) O2 - BHO: (no name) - {A9CE5DD2-CF1E-FF19-DF9B-62345AE7CF49} - (no file) O2 - BHO: (no name) - {AC23653D-BE50-EAD2-A25B-51705938FCB7} - (no file) O2 - BHO: (no name) - {B81CB9C1-88EE-BD54-B5A0-0D6FA7436CEA} - (no file) O2 - BHO: (no name) - {C238C683-A743-3212-3433-F697A9B9F706} - (no file) O2 - BHO: (no name) - {C9533713-07CF-C21F-7AB8-989D6A448E7E} - (no file) O2 - BHO: (no name) - {CA0DCDD7-8D31-86B3-7E16-DCA55E4E0869} - (no file) O2 - BHO: (no name) - {DA737FB7-D4AB-4D3C-5342-A991014AC8FA} - (no file) O2 - BHO: (no name) - {DB04EF03-3D1B-597F-EF1A-9EE20536B5B9} - (no file) O2 - BHO: (no name) - {DE0E656A-9C92-2131-BD69-4476F480E424} - (no file) O2 - BHO: (no name) - {E881BCAD-A189-4E0D-4D63-8737090371E7} - (no file) O2 - BHO: (no name) - {ED773C7F-04E4-55BD-4C88-E5F4D8E57CAA} - (no file) O2 - BHO: (no name) - {EFC4F699-F19A-6D2A-3A0D-DA6A6848205C} - (no file) O2 - BHO: (no name) - {F01318E6-1713-A769-3905-BD4AA522B6F5} - (no file) O2 - BHO: (no name) - {F699347E-F69C-BC1B-8D16-4CC14C18FA74} - (no file) O2 - BHO: (no name) - {F6D7AB9F-102F-1D05-935A-3204ED81EB70} - (no file) O2 - BHO: (no name) - {FC594F98-EDA8-E405-440A-227929E589CE} - (no file) O2 - BHO: (no name) - {FEB6E8AA-FE92-E2C2-E455-A3DF3DEA94CC} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\system32\winjh.dll O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/popcap/zuma/popcaploader_v6.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
![]() | ![]() |
| ||||
| Re: Piedra ayudame!!! my comp is infected Hola marianithenz 1.- Desactiva Restaurar Sistema 2.- Activa Ver Archivos Ocultos 3.- Reinicia el pc en Modo a Prueba de Fallos 4.- Cierra todos los programas, luego ejecuta el hijackthis y les das "Fix Checked" a las siguientes entradas entradas: O2 - BHO: (no name) - {0B4CB86F-D21A-B1C2-381D-61FA9B55F603} - (no file) O2 - BHO: (no name) - {151FE88D-87B9-3874-E160-C39967AD4EEF} - (no file) O2 - BHO: (no name) - {17AF3D30-061C-15C3-F3DD-FF77212FA819} - (no file) O2 - BHO: (no name) - {1BA6BE38-0B92-7349-0153-401D02C17347} - (no file) O2 - BHO: (no name) - {1EA0FE88-00AF-1B1E-D605-B11A46041255} - (no file) O2 - BHO: (no name) - {241F4AD4-BEDA-EE12-A99D-3A6CB9B33A5F} - (no file) O2 - BHO: (no name) - {275647C4-CE92-72B2-81A6-8C5D2760EF05} - (no file) O2 - BHO: (no name) - {280CA95C-CBA3-486E-5BCD-B3B542DA458A} - (no file) O2 - BHO: (no name) - {2DD82132-7F0B-C9AC-510E-D7AC82ADF83B} - (no file) O2 - BHO: (no name) - {3B9B5DF7-2AB9-16A6-4505-78AF14014B28} - (no file) O2 - BHO: (no name) - {4049B7E7-33AE-BFBE-2370-53B9B1C7072F} - (no file) O2 - BHO: (no name) - {43C1568E-3180-70AF-78D3-0AF569D9FBCE} - (no file) O2 - BHO: (no name) - {4B194C70-A007-5488-2C22-80DCB9FBEDB1} - (no file) O2 - BHO: (no name) - {4D1C4EAC-A430-DBE2-2610-2619907F1D5A} - (no file) O2 - BHO: (no name) - {4EDC72D6-1677-BA8E-A3E9-F6CD337060DB} - (no file) O2 - BHO: (no name) - {595E7E6F-2779-C942-CAB8-55911996604D} - (no file) O2 - BHO: (no name) - {5BD90709-B4D8-18AE-4BD5-1BEB5A1BCCFF} - (no file) O2 - BHO: (no name) - {60010401-2B35-4071-50C0-6C8A5F1A267A} - (no file) O2 - BHO: (no name) - {68761E0C-A678-2B1F-4293-E427E94D1A2D} - (no file) O2 - BHO: (no name) - {74EE63C1-C2F6-8F52-938B-84D9F1EAC423} - (no file) O2 - BHO: (no name) - {8A69E279-05B8-E5C6-D906-19716EF1A6B0} - (no file) O2 - BHO: (no name) - {8C5CCFEB-D80B-9087-AE97-C7343DA6EFDD} - (no file) O2 - BHO: (no name) - {8D1BAA26-F985-1788-3C2F-DBED986F74EE} - (no file) O2 - BHO: (no name) - {8F3A18C7-E5C4-7966-C457-B59BAA255A3E} - (no file) O2 - BHO: (no name) - {9CF55B4C-92A9-FCA0-F3F7-8F235449A8F8} - (no file) O2 - BHO: (no name) - {9E3D1C5A-F8F5-338E-1E66-F07121E58D61} - (no file) O2 - BHO: (no name) - {A0E6A98A-9E40-5C45-0F1C-2819B63146D2} - (no file) O2 - BHO: (no name) - {A47588F8-0E67-D570-7C52-C0B4EFEAD1DF} - (no file) O2 - BHO: (no name) - {A6487937-196E-FBA8-F97C-E10CCE67B49B} - (no file) O2 - BHO: (no name) - {A9CE5DD2-CF1E-FF19-DF9B-62345AE7CF49} - (no file) O2 - BHO: (no name) - {AC23653D-BE50-EAD2-A25B-51705938FCB7} - (no file) O2 - BHO: (no name) - {B81CB9C1-88EE-BD54-B5A0-0D6FA7436CEA} - (no file) O2 - BHO: (no name) - {C238C683-A743-3212-3433-F697A9B9F706} - (no file) O2 - BHO: (no name) - {C9533713-07CF-C21F-7AB8-989D6A448E7E} - (no file) O2 - BHO: (no name) - {CA0DCDD7-8D31-86B3-7E16-DCA55E4E0869} - (no file) O2 - BHO: (no name) - {DA737FB7-D4AB-4D3C-5342-A991014AC8FA} - (no file) O2 - BHO: (no name) - {DB04EF03-3D1B-597F-EF1A-9EE20536B5B9} - (no file) O2 - BHO: (no name) - {DE0E656A-9C92-2131-BD69-4476F480E424} - (no file) O2 - BHO: (no name) - {E881BCAD-A189-4E0D-4D63-8737090371E7} - (no file) O2 - BHO: (no name) - {ED773C7F-04E4-55BD-4C88-E5F4D8E57CAA} - (no file) O2 - BHO: (no name) - {EFC4F699-F19A-6D2A-3A0D-DA6A6848205C} - (no file) O2 - BHO: (no name) - {F01318E6-1713-A769-3905-BD4AA522B6F5} - (no file) O2 - BHO: (no name) - {F699347E-F69C-BC1B-8D16-4CC14C18FA74} - (no file) O2 - BHO: (no name) - {F6D7AB9F-102F-1D05-935A-3204ED81EB70} - (no file) O2 - BHO: (no name) - {FC594F98-EDA8-E405-440A-227929E589CE} - (no file) O2 - BHO: (no name) - {FEB6E8AA-FE92-E2C2-E455-A3DF3DEA94CC} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/popcap/zuma/popcaploader_v6.cab 6.- Analiza el sistema con DelPSGuard 7.- Analiza el sistema con CWShredder 2.19 8.- Analiza el sistema con SpyBot Search & Destroy y con el Ad-Aware 1.06 SE 9.- Con el Disk Cleaner eliminas las cookies y temporales 10.- Con el Regseeker limpias el registro 11.- Analiza el sistema con Ewido online 12.- Instala el SpywareBlaster 3.5 (Manual) Nos cuentas los resultados y pegas un nuevo log de HijackThis salu2 ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Nextspy fecha: 22/04/06 a las 19:40:53. |
![]() | ![]() |
| |||
| Re: Piedra ayudame!!! my comp is infected uy locazo, muchas gracias. acabo de seguir todos los pasos, todavia no probe como anda la maquina pero el log del HJT es este, y lo raro es que todos los registros que me pusiste que borre siguen ahi a pesar de haber seguido todos los pasos. el unico inconveniente es que tuve que reiniciar luego del DelPSguard, por que cuando termino el programa nunca mas me abrio el explorer. aca te va el log: Logfile of HijackThis v1.99.1 Scan saved at 01:50:54 p.m., on 23/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\HJT\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ O2 - BHO: (no name) - {0B4CB86F-D21A-B1C2-381D-61FA9B55F603} - (no file) O2 - BHO: (no name) - {151FE88D-87B9-3874-E160-C39967AD4EEF} - (no file) O2 - BHO: (no name) - {17AF3D30-061C-15C3-F3DD-FF77212FA819} - (no file) O2 - BHO: (no name) - {1BA6BE38-0B92-7349-0153-401D02C17347} - (no file) O2 - BHO: (no name) - {1EA0FE88-00AF-1B1E-D605-B11A46041255} - (no file) O2 - BHO: (no name) - {241F4AD4-BEDA-EE12-A99D-3A6CB9B33A5F} - (no file) O2 - BHO: (no name) - {275647C4-CE92-72B2-81A6-8C5D2760EF05} - (no file) O2 - BHO: (no name) - {280CA95C-CBA3-486E-5BCD-B3B542DA458A} - (no file) O2 - BHO: (no name) - {2DD82132-7F0B-C9AC-510E-D7AC82ADF83B} - (no file) O2 - BHO: (no name) - {3B9B5DF7-2AB9-16A6-4505-78AF14014B28} - (no file) O2 - BHO: (no name) - {4049B7E7-33AE-BFBE-2370-53B9B1C7072F} - (no file) O2 - BHO: (no name) - {43C1568E-3180-70AF-78D3-0AF569D9FBCE} - (no file) O2 - BHO: (no name) - {4B194C70-A007-5488-2C22-80DCB9FBEDB1} - (no file) O2 - BHO: (no name) - {4D1C4EAC-A430-DBE2-2610-2619907F1D5A} - (no file) O2 - BHO: (no name) - {4EDC72D6-1677-BA8E-A3E9-F6CD337060DB} - (no file) O2 - BHO: (no name) - {595E7E6F-2779-C942-CAB8-55911996604D} - (no file) O2 - BHO: (no name) - {5BD90709-B4D8-18AE-4BD5-1BEB5A1BCCFF} - (no file) O2 - BHO: (no name) - {60010401-2B35-4071-50C0-6C8A5F1A267A} - (no file) O2 - BHO: (no name) - {68761E0C-A678-2B1F-4293-E427E94D1A2D} - (no file) O2 - BHO: (no name) - {74EE63C1-C2F6-8F52-938B-84D9F1EAC423} - (no file) O2 - BHO: (no name) - {8A69E279-05B8-E5C6-D906-19716EF1A6B0} - (no file) O2 - BHO: (no name) - {8C5CCFEB-D80B-9087-AE97-C7343DA6EFDD} - (no file) O2 - BHO: (no name) - {8D1BAA26-F985-1788-3C2F-DBED986F74EE} - (no file) O2 - BHO: (no name) - {8F3A18C7-E5C4-7966-C457-B59BAA255A3E} - (no file) O2 - BHO: (no name) - {9CF55B4C-92A9-FCA0-F3F7-8F235449A8F8} - (no file) O2 - BHO: (no name) - {9E3D1C5A-F8F5-338E-1E66-F07121E58D61} - (no file) O2 - BHO: (no name) - {A0E6A98A-9E40-5C45-0F1C-2819B63146D2} - (no file) O2 - BHO: (no name) - {A47588F8-0E67-D570-7C52-C0B4EFEAD1DF} - (no file) O2 - BHO: (no name) - {A6487937-196E-FBA8-F97C-E10CCE67B49B} - (no file) O2 - BHO: (no name) - {A9CE5DD2-CF1E-FF19-DF9B-62345AE7CF49} - (no file) O2 - BHO: (no name) - {AC23653D-BE50-EAD2-A25B-51705938FCB7} - (no file) O2 - BHO: (no name) - {B81CB9C1-88EE-BD54-B5A0-0D6FA7436CEA} - (no file) O2 - BHO: (no name) - {C238C683-A743-3212-3433-F697A9B9F706} - (no file) O2 - BHO: (no name) - {C9533713-07CF-C21F-7AB8-989D6A448E7E} - (no file) O2 - BHO: (no name) - {CA0DCDD7-8D31-86B3-7E16-DCA55E4E0869} - (no file) O2 - BHO: (no name) - {DA737FB7-D4AB-4D3C-5342-A991014AC8FA} - (no file) O2 - BHO: (no name) - {DB04EF03-3D1B-597F-EF1A-9EE20536B5B9} - (no file) O2 - BHO: (no name) - {DE0E656A-9C92-2131-BD69-4476F480E424} - (no file) O2 - BHO: (no name) - {E881BCAD-A189-4E0D-4D63-8737090371E7} - (no file) O2 - BHO: (no name) - {ED773C7F-04E4-55BD-4C88-E5F4D8E57CAA} - (no file) O2 - BHO: (no name) - {EFC4F699-F19A-6D2A-3A0D-DA6A6848205C} - (no file) O2 - BHO: (no name) - {F01318E6-1713-A769-3905-BD4AA522B6F5} - (no file) O2 - BHO: (no name) - {F699347E-F69C-BC1B-8D16-4CC14C18FA74} - (no file) O2 - BHO: (no name) - {F6D7AB9F-102F-1D05-935A-3204ED81EB70} - (no file) O2 - BHO: (no name) - {FC594F98-EDA8-E405-440A-227929E589CE} - (no file) O2 - BHO: (no name) - {FEB6E8AA-FE92-E2C2-E455-A3DF3DEA94CC} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [dmhrz.exe] C:\WINDOWS\system32\dmhrz.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/popcap/zuma/popcaploader_v6.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
![]() | ![]() |
| ||||
| Re: Piedra ayudame!!! my comp is infected Hola Si, las entradas todavía están, Tienes que seguir todos los pasos al pie de la letra Repite los pasos que menciono en la respuesta anterior. También revisa este archivo, con Vrirus Total C:\WINDOWS\system32\dmhrz.exe Luego pegas un nuevo log de hijackthis y el reporte de virus total ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Piedra ayudame!!! my comp is infected todo sigue igual. la otra vez me habia olvidado de pasar el regseeker, pero esta vez segui todos los pasos y sigue igual (andando mal el explorer, clavandose, redireccionando hacia buscadores, etc) el archivo C:/windows/system32/dmhrz.exe no lo encontre en mi maquina asi que no lo pude mandar a virustotal. aca va el log de nuevo, pero sigue igual: Logfile of HijackThis v1.99.1 Scan saved at 01:31:00 p.m., on 24/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {0B4CB86F-D21A-B1C2-381D-61FA9B55F603} - (no file) O2 - BHO: (no name) - {151FE88D-87B9-3874-E160-C39967AD4EEF} - (no file) O2 - BHO: (no name) - {17AF3D30-061C-15C3-F3DD-FF77212FA819} - (no file) O2 - BHO: (no name) - {1BA6BE38-0B92-7349-0153-401D02C17347} - (no file) O2 - BHO: (no name) - {1EA0FE88-00AF-1B1E-D605-B11A46041255} - (no file) O2 - BHO: (no name) - {241F4AD4-BEDA-EE12-A99D-3A6CB9B33A5F} - (no file) O2 - BHO: (no name) - {275647C4-CE92-72B2-81A6-8C5D2760EF05} - (no file) O2 - BHO: (no name) - {280CA95C-CBA3-486E-5BCD-B3B542DA458A} - (no file) O2 - BHO: (no name) - {2DD82132-7F0B-C9AC-510E-D7AC82ADF83B} - (no file) O2 - BHO: (no name) - {3B9B5DF7-2AB9-16A6-4505-78AF14014B28} - (no file) O2 - BHO: (no name) - {4049B7E7-33AE-BFBE-2370-53B9B1C7072F} - (no file) O2 - BHO: (no name) - {43C1568E-3180-70AF-78D3-0AF569D9FBCE} - (no file) O2 - BHO: (no name) - {4B194C70-A007-5488-2C22-80DCB9FBEDB1} - (no file) O2 - BHO: (no name) - {4D1C4EAC-A430-DBE2-2610-2619907F1D5A} - (no file) O2 - BHO: (no name) - {4EDC72D6-1677-BA8E-A3E9-F6CD337060DB} - (no file) O2 - BHO: (no name) - {595E7E6F-2779-C942-CAB8-55911996604D} - (no file) O2 - BHO: (no name) - {5BD90709-B4D8-18AE-4BD5-1BEB5A1BCCFF} - (no file) O2 - BHO: (no name) - {60010401-2B35-4071-50C0-6C8A5F1A267A} - (no file) O2 - BHO: (no name) - {68761E0C-A678-2B1F-4293-E427E94D1A2D} - (no file) O2 - BHO: (no name) - {74EE63C1-C2F6-8F52-938B-84D9F1EAC423} - (no file) O2 - BHO: (no name) - {8A69E279-05B8-E5C6-D906-19716EF1A6B0} - (no file) O2 - BHO: (no name) - {8C5CCFEB-D80B-9087-AE97-C7343DA6EFDD} - (no file) O2 - BHO: (no name) - {8D1BAA26-F985-1788-3C2F-DBED986F74EE} - (no file) O2 - BHO: (no name) - {8F3A18C7-E5C4-7966-C457-B59BAA255A3E} - (no file) O2 - BHO: (no name) - {9CF55B4C-92A9-FCA0-F3F7-8F235449A8F8} - (no file) O2 - BHO: (no name) - {9E3D1C5A-F8F5-338E-1E66-F07121E58D61} - (no file) O2 - BHO: (no name) - {A0E6A98A-9E40-5C45-0F1C-2819B63146D2} - (no file) O2 - BHO: (no name) - {A47588F8-0E67-D570-7C52-C0B4EFEAD1DF} - (no file) O2 - BHO: (no name) - {A6487937-196E-FBA8-F97C-E10CCE67B49B} - (no file) O2 - BHO: (no name) - {A9CE5DD2-CF1E-FF19-DF9B-62345AE7CF49} - (no file) O2 - BHO: (no name) - {AC23653D-BE50-EAD2-A25B-51705938FCB7} - (no file) O2 - BHO: (no name) - {B81CB9C1-88EE-BD54-B5A0-0D6FA7436CEA} - (no file) O2 - BHO: (no name) - {C238C683-A743-3212-3433-F697A9B9F706} - (no file) O2 - BHO: (no name) - {C9533713-07CF-C21F-7AB8-989D6A448E7E} - (no file) O2 - BHO: (no name) - {CA0DCDD7-8D31-86B3-7E16-DCA55E4E0869} - (no file) O2 - BHO: (no name) - {DA737FB7-D4AB-4D3C-5342-A991014AC8FA} - (no file) O2 - BHO: (no name) - {DB04EF03-3D1B-597F-EF1A-9EE20536B5B9} - (no file) O2 - BHO: (no name) - {DE0E656A-9C92-2131-BD69-4476F480E424} - (no file) O2 - BHO: (no name) - {E881BCAD-A189-4E0D-4D63-8737090371E7} - (no file) O2 - BHO: (no name) - {ED773C7F-04E4-55BD-4C88-E5F4D8E57CAA} - (no file) O2 - BHO: (no name) - {EFC4F699-F19A-6D2A-3A0D-DA6A6848205C} - (no file) O2 - BHO: (no name) - {F01318E6-1713-A769-3905-BD4AA522B6F5} - (no file) O2 - BHO: (no name) - {F699347E-F69C-BC1B-8D16-4CC14C18FA74} - (no file) O2 - BHO: (no name) - {F6D7AB9F-102F-1D05-935A-3204ED81EB70} - (no file) O2 - BHO: (no name) - {FC594F98-EDA8-E405-440A-227929E589CE} - (no file) O2 - BHO: (no name) - {FEB6E8AA-FE92-E2C2-E455-A3DF3DEA94CC} - (no file) O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
![]() | ![]() |
| ||||
| Re: Piedra ayudame!!! my comp is infected Hola y disculpa la demora Bueno, solo quedan las entradas 02,salieron medias rebeldes ¿El mensaje sigue apareciendo? ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Piedra ayudame!!! my comp is infected la verdad es que despues de esta ultima vez el explorer ya no se me clava mas lo unico raro que note es que debo haber borrado alguna entrada que correspondia al NTI CD maker que me dice que esta instalado solo el 1%, pero sera cuestion de instalarlo de vuelta. Muchisimas gracias loco. estuve viendo lo de las donaciones, ademas de paypal, hay otra forma, no tienen alguna cuenta bancaria a la que se le pueda hacer un deposito, por que no tengo cuenta de paypal. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas con la barra de browser y toolbar888 | rikkuestrella | Ayuda General | 8 | 22/04/06 15:03:52 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 02:10:05 |
| Problema con virus Trojan.Elitebar (Solucionado) | Tavo08 | Temas Solucionados | 25 | 23/03/06 20:53:09 |
| Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) | xaneme | Temas Solucionados | 10 | 07/01/06 19:48:34 |
| Ayuda, aca envio el LOG | hugodelimperio | Foro Oficial de HijackThis en español | 6 | 20/10/05 15:39:24 |