![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| AYUDA!!! adv.exe Hola, tengo un problema con un virus que ejecuta un proceso llamado adv.exe. Soy incapaz de eliminarlo, ni con el Kaspersky, ni HijackTHis, ni nada. Borro todo lo referente al virus, pero al conectarme a internet vuelve a aparecer. Tengo XP. Alguien sabe como eliminarlo? No sé qué es lo que me falta por hacer... justo al conectarme a internet aparece el fichero "adv.exe" en la carpeta WINDOWS/Temp, y dos entradas nuevas en el registro, que son: O17 - HKLM\System\CCS\Services\Tcpip\..\{09032D6B-3BDC-4736-A9E6-48B58F1C96EF}: NameServer = 80.58.61.250 80.58.61.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{09032D6B-3BDC-4736-A9E6-48B58F1C96EF}: NameServer = 80.58.61.250 80.58.61.254 El resto del registro está limpio. Elimino todo esto, paso el antivirus y ya no detecta nada. Pero al establecer la conexión, otra vez de nuevo. No sé qué hacer. Gracias por vuestra ayuda! |
![]() | ![]() |
| ||||
| Re: AYUDA!!! adv.exe Hola Michelpc, Cita:
Pegános un log del Hijackthis acá, en tu próximo post y nos dejás también un reporte de Ewido Online. Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA!!! adv.exe Re: AYUDA!!!! adv.exe Enviado por : michelpc (IP registrada) Fecha: 22 de mayo de 2006, 20:31 Hola, he hecho todo lo que habéis dicho y la cosa sigue igual. El log del Hijackthis es: ----------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 20:28:32, on 22/05/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe C:\WINDOWS\system32\inetsec.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\MSMSGS.EXE C:\Archivos de programa\Zone Labs\ZoneAlarm\zapro.exe C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\Ruben\Escritorio\drweb-cureit.exe C:\DOCUME~1\Ruben\CONFIG~1\Temp\RarSFX0\_start.exe C:\DOCUME~1\Ruben\CONFIG~1\Temp\RarSFX0\cureit.exe D:\utils\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [global.acer.com] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [global.acer.com] R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = [www.telefonica.net] O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zapro.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [update.microsoft.com] O17 - HKLM\System\CCS\Services\Tcpip\..\{09032D6B-3BDC-4736-A9E6-48B58F1C96EF}: NameServer = 80.58.61.250 80.58.61.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{09032D6B-3BDC-4736-A9E6-48B58F1C96EF}: NameServer = 80.58.61.250 80.58.61.254 O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file missing) O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe ------------------------------------------------------------------------- EWIDO: Name: TrackingCookie.Com Path: C:\Documents and Settings\Ruben\Cookies\ruben@com[1].txt Risk: Medium Name: TrackingCookie.2o7 Path: C:\Documents and Settings\Ruben\Cookies\ruben@vodafonees.122.2o7[1].txt Risk: Medium -------------------------------------------------------------------------- Y nada, la cosa sigue igual. adv.exe vuelve a aparecer. Que puedo hacer? |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Por favor alguien me ayuda? (solucionado) | alfonvaina | Temas Solucionados | 18 | 16/01/06 18:31:20 |
| AYUDA URGENTE con spyware malicioso | rickerfg | Foro de Virus y Spywares | 12 | 19/11/05 07:19:01 |
| Ayuda con svchost.exe | Mi_otro_yo | Foro Oficial de HijackThis en español | 1 | 09/09/05 02:11:17 |
| Ayuda Porfavor!!! Ya No Me Funciona Ni El Explorer | kreator | Foro Oficial de HijackThis en español | 1 | 13/07/05 11:07:43 |
| Ayuda por Favor.... Igetnet Common Hijacker | k2style | Foro Oficial de HijackThis en español | 3 | 27/03/05 05:33:15 |