• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    No puedo abrir desde el messenger mi bandeja de correo (Solucionado)

    Resumen del tema: No puedo abrir desde el messenger mi bandeja de correo (Solucionado) - buenas tardes, el problema es el siguiente, ayer mi cuñada abrio un mail aparentemente con virus, y eso genero q cada ves q abria cualquier ventana del explorador el avaste me decia algo asi como ...

      
    1. #1
      Usuario Avatar de guidorom
      Registrado
      nov 2009
      Ubicación
      cansas City Castelar
      Mensajes
      30

      Triste No puedo abrir desde el messenger mi bandeja de correo (Solucionado)

      buenas tardes, el problema es el siguiente, ayer mi cuñada abrio un mail aparentemente con virus, y eso genero q cada ves q abria cualquier ventana del explorador el avaste me decia algo asi como si queria abrirla en una interfaz o algo asi..
      asi q siguiendo los consjos del foro me baje el Maleware, el super antyspyware y el spy booth sarch and destroy, el unico que econtro un troyao fue el maleware, de hecho me dejo de aparecer la ventana del avast cada ves q abria una pagina de internet..
      pero ahora para sopresa cuando tengo abierto el msn y me llega un mail, me sale el cartel que me avisa q llego un mail pero cuando hago click en el sobre para abrir mi bandea de correo como lo hacia habitualmente, me manda a la pag de win liv, para q ponga mi contraseña y cuando entra a mi correo me entra primero a la pagina de descripcion general de cuenta y ahi debo clickear en la solapa de hotmail y ahi veo mis mail, ya desinstale por completo el messenger con todo lo q trae y corri el ccleaner y el antivirus y los maleware varias veces pero no se porque motivo me sigue pasando eso, ya q tengo en mi notebook, el mismo win xp, el mismo msn, el mismo msn plus y desde la note cuando me llega un mail, clickeo en el sobre y voy directo a mi bandeja de entrada de mail..
      es por eso solicito su ayuda y pego el log generado por el hijackthis

      desde ya muchas gracias

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 14:32:22, on 20/06/2011
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\archivos de programa\real\realplayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Bho - {FFF1EC9C-A206-4F0C-91B4-9C5B0413F733} - C:\ARCHIV~1\directx\setup\Shared\InkSeg32.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [avast5] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
      O4 - HKLM\..\Run: [BtTray] "C:\Archivos de programa\IVT Corporation\BlueSoleil\BtTray.exe"
      O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Send by Bluetooth - C:\Archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
      O8 - Extra context menu item: Send via &Message... - C:\Archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1257300168000
      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
      O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      O23 - Service: BlueSoleilCS - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
      O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Archivos de programa\Archivos comunes\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
      O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

      --
      End of file - 10400 bytes

      aun no encuentro solucion al problema de abrir la bandeja dede el messenger, pero me empezo a hacer otra cosa me comenzo a enviar mails solo desde mi casilla mandando mails con virus a mis contactos, aunque yo no estaba conectado,
      leyendo el foro me baje msnclaner, y lo hice correr en modo a prueba de fallo y encontro algo q lo elimine, luego pase el superantispyware y me encontro 4 entradas mas, las cuales elimine
      ahora realice un nuevo hijackthis, les dejo el log a ver si se puede ver algo q ande mail, q sea causante de mandar mail solo y q no pueda abrir mi mail desde msn

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 23:18:40, on 20/06/2011
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\archivos de programa\real\realplayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Bho - {FFF1EC9C-A206-4F0C-91B4-9C5B0413F733} - C:\ARCHIV~1\directx\setup\Shared\InkSeg32.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [avast5] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
      O4 - HKLM\..\Run: [BtTray] "C:\Archivos de programa\IVT Corporation\BlueSoleil\BtTray.exe"
      O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Send by Bluetooth - C:\Archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
      O8 - Extra context menu item: Send via &Message... - C:\Archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1257300168000
      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
      O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      O23 - Service: BlueSoleilCS - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
      O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Archivos de programa\Archivos comunes\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
      O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

      --
      End of file - 10502 bytes
      Última edición por guidorom fecha: 20/06/11 a las 22:36:02

    2. #2
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      22.939

      Re: no puedo abrir desde el messenger mi bandeja de correo

      Hola guidorom:

      Con todos los programas cerrados, ejecutas HijackThis usando la opción Do a System scan only, tildas las casillas de las siguientes entradas y presionas

      O2 - BHO: Bho - {FFF1EC9C-A206-4F0C-91B4-9C5B0413F733} - C:\ARCHIV~1\directx\setup\Shared\InkSeg32.dll

      Descarga Actualiza y Ejecuta en Modo Completo MalwareBytes-anti malware (leer manual) Manda a cuarentena lo detectado por MalwareBytes para luego poder eliminarlo, apretando en el botón ver resultados/ quitar seleccionado. Luego de reiniciar la PC en la pestaña registros abrí el log para copiar y pegar en este tema.


      Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


      - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.Es Importante Importante instalar Recovery Console si es solicitado por ComboFix.
      • Cuando termine, generará un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      • pega el reporte de C:\ComboFix.txt en este mismo mensaje junto al reporte de MalwareBytes.


      Saludos

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de guidorom
      Registrado
      nov 2009
      Ubicación
      cansas City Castelar
      Mensajes
      30

      Triste Re: no puedo abrir desde el messenger mi bandeja de correo

      Damian antes todo muchisimas gracias por tu respuesta, ahora estoy en mi trabajo pero a penas llegue hago lo q me dijiste, otra pregunta..me acaba de llegar un mail desde mi correo personal de la maquina la cual esta en cuestion( el correo esta cerrado, pero la maquina esta encendida) a mi cuenta del trabajo enviandome una mail con unas fotos(el mail lo mando solo, y por lo q creo es un virus), eso salio desde mi pc de la cual te puse el log....puede ser q tambien en ese proceso que vos me dijsite q elimine eso tambien se solucione este problema??, yo igual al margen apenas llego te pongo los log q me pediste y nuevamente muchas gracias

      buenas noches damian te paso los log solicitados
      Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Versión de la Base de Datos: 6912

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      21/06/2011 17:53:46
      mbam-log-2011-06-21 (17-53-46).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Objetos examinados: 211511
      Tiempo transcurrido: 21 minuto(s), 3 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Archivos Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      (No se han detectado elementos maliciosos)

      ComboFix 11-06-21.05 - Administrador 21/06/2011 18:06:50.1.2 - x86
      Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.2038.1464 [GMT -3:00]
      Running from: c:\documents and settings\Administrador\Escritorio\ComboFix.exe
      .
      .
      ((((((((((((((((((((((((( Files Created from 2011-05-21 to 2011-06-21 )))))))))))))))))))))))))))))))
      .
      .
      2011-06-21 09:59 . 2011-06-21 09:59 -------- d-----w- c:\archivos de programa\Spybot - Search & Destroy
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\windows\system32\xircom
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\windows\system32\wbem\snmp
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\windows\system32\oobe
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\windows\srchasst
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\windows\msagent
      2011-06-21 00:11 . 2011-06-21 00:11 -------- d-----w- c:\archivos de programa\microsoft frontpage
      2011-06-20 23:18 . 2011-06-21 01:59 -------- d-----w- C:\MSNCleaner
      2011-06-20 17:31 . 2011-06-20 17:31 388096 ----a-r- c:\documents and settings\Administrador\Datos de programa\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
      2011-06-20 17:31 . 2011-06-20 17:31 -------- d-----w- c:\archivos de programa\Trend Micro
      2011-06-20 15:51 . 2011-06-20 17:14 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Messenger Plus!
      2011-06-20 15:49 . 2011-06-20 15:49 83899240 ----a-w- c:\archivos de programa\Archivos comunes\Windows Live\.cache\wlc3C.tmp
      2011-06-20 15:36 . 2011-06-20 17:13 -------- d-----w- c:\archivos de programa\Messenger Plus! Live
      2011-06-20 15:35 . 2011-06-20 15:35 -------- d-----w- c:\archivos de programa\Windows Live SkyDrive
      2011-06-20 15:35 . 2011-06-20 15:51 -------- d-----w- c:\archivos de programa\Windows Live
      2011-06-19 19:44 . 2011-06-19 19:44 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\Malwarebytes
      2011-06-19 19:44 . 2011-06-19 19:44 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
      2011-06-19 19:44 . 2011-05-29 12:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2011-06-19 19:44 . 2011-06-19 19:44 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2011-06-19 19:44 . 2011-05-29 12:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
      2011-06-19 19:40 . 2011-06-19 19:58 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
      2011-06-19 18:45 . 2011-06-19 18:45 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2011-06-19 18:45 . 2011-06-19 18:45 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\SUPERAntiSpyware.com
      2011-06-19 18:44 . 2011-06-19 18:45 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
      2011-06-19 18:38 . 2011-06-21 21:00 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy
      2011-06-19 17:54 . 2011-06-19 17:54 -------- d-----w- c:\archivos de programa\directx
      2011-06-18 12:13 . 2011-05-20 13:05 31552 ----a-w- c:\windows\system32\TURegOpt.exe
      2011-06-18 12:13 . 2011-05-20 12:58 29504 ----a-w- c:\windows\system32\uxtuneup.dll
      2011-06-16 14:02 . 2011-04-21 13:37 105472 ------w- c:\windows\system32\dllcache\mup.sys
      2011-06-04 10:14 . 2011-05-10 12:03 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
      .
      .
      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-06-18 11:47 . 2011-05-13 19:41 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
      2011-05-10 12:10 . 2010-10-16 13:27 40112 ----a-w- c:\windows\avastSS.scr
      2011-05-10 12:10 . 2010-10-16 13:27 199304 ----a-w- c:\windows\system32\aswBoot.exe
      2011-05-10 12:03 . 2010-10-16 13:27 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
      2011-05-10 12:02 . 2010-10-16 13:27 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
      2011-05-10 12:02 . 2010-10-16 13:27 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
      2011-05-10 12:02 . 2010-10-16 13:27 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
      2011-05-10 11:59 . 2010-10-16 13:27 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
      2011-05-10 11:59 . 2010-10-16 13:27 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
      2011-05-10 11:59 . 2010-10-16 13:27 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
      2011-05-02 15:32 . 2008-06-27 11:31 692736 ----a-w- c:\windows\system32\inetcomm.dll
      2011-04-29 16:19 . 2008-04-13 22:47 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
      2011-04-25 16:05 . 2008-05-11 18:54 916480 ----a-w- c:\windows\system32\wininet.dll
      2011-04-25 16:05 . 2008-05-11 18:54 1469440 ------w- c:\windows\system32\inetcpl.cpl
      2011-04-25 16:05 . 2008-05-11 18:28 43520 ----a-w- c:\windows\system32\licmgr10.dll
      2011-04-25 12:01 . 2008-05-11 18:28 385024 ----a-w- c:\windows\system32\html.iec
      2011-04-21 13:37 . 2008-04-13 22:47 105472 ----a-w- c:\windows\system32\drivers\mup.sys
      .
      .
      ------- Sigcheck -------
      Note: Unsigned files aren't necessarily malware.
      .
      .
      .
      [-] 2008-05-11 18:28 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll
      .
      c:\windows\System32\wscntfy.exe ... is missing !!
      c:\windows\System32\regsvc.dll ... is missing !!
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
      @="{472083B0-C522-11CF-8763-00608CC02F24}"
      [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
      2011-05-10 12:10 122512 ----a-w- c:\archivos de programa\Alwil Software\Avast5\ashShell.dll
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
      "SpybotSD TeaTimer"="c:\archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776]
      "nwiz"="nwiz.exe" [2007-12-04 1626112]
      "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920]
      "RTHDCPL"="RTHDCPL.EXE" [2007-07-05 16380416]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-09-16 150040]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-09-16 178712]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2008-09-16 150040]
      "BtTray"="c:\archivos de programa\IVT Corporation\BlueSoleil\BtTray.exe" [2009-02-27 278016]
      "Malwarebytes' Anti-Malware"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]
      .
      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
      .
      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      "nltide_2"="shell32" [X]
      "nltide_3"="advpack.dll" [2009-03-08 128512]
      .
      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "NoSMConfigurePrograms"= 1 (0x1)
      "NoSMMyPictures"= 1 (0x1)
      "NoResolveTrack"= 1 (0x1)
      .
      [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
      "ForceClassicControlPanel"= 1 (0x1)
      "NoSMHelp"= 1 (0x1)
      "NoSMConfigurePrograms"= 1 (0x1)
      "NoSMMyPictures"= 1 (0x1)
      "NoResolveTrack"= 1 (0x1)
      .
      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
      @="Driver"
      .
      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
      "ctfmon.exe"=c:\windows\system32\ctfmon.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
      "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
      "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
      "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      "GrooveMonitor"="c:\archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "c:\\Archivos de programa\\IVT Corporation\\BlueSoleil\\BlueSoleilCS.exe"=
      "c:\\Archivos de programa\\ODEON\\JAF\\JCOP.EXE"=
      "c:\\Archivos de programa\\Google\\Google Earth\\plugin\\geplugin.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      .
      R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [07/01/2009 23:39 20744]
      R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [27/06/2008 8:33 717296]
      R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [04/06/2011 7:14 441176]
      R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/10/2010 10:27 307928]
      R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [17/02/2010 15:25 12872]
      R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [10/05/2010 15:41 67656]
      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/10/2010 10:27 19544]
      R2 MBAMService;MBAMService;c:\archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe [19/06/2011 16:44 366640]
      R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [20/05/2011 10:02 1523008]
      R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [07/12/2008 12:44 30088]
      R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [02/07/2008 14:58 26248]
      R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [19/06/2011 16:44 22712]
      R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\archivos de programa\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [07/10/2010 12:34 10064]
      S2 gupdate;Servicio Google Update (gupdate);c:\archivos de programa\Google\Update\GoogleUpdate.exe [24/04/2011 15:08 136176]
      S3 gupdatem;Servicio de Google Update (gupdatem);c:\archivos de programa\Google\Update\GoogleUpdate.exe [24/04/2011 15:08 136176]
      S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [23/01/2010 1:06 19712]
      S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [23/01/2010 1:06 8320]
      S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [23/01/2010 1:06 42752]
      S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [26/08/2010 23:28 137344]
      S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [26/08/2010 23:28 8320]
      S4 BsMobileCS;BsMobileCS;c:\archivos de programa\IVT Corporation\BlueSoleil\BsMobileCS.exe [27/02/2009 16:40 143467]
      .
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
      UxTuneUp
      .
      Contents of the 'Scheduled Tasks' folder
      .
      2011-06-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2011-04-24 18:08]
      .
      2011-06-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2011-04-24 18:08]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com/
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~1\Office12\EXCEL.EXE/3000
      IE: Send by Bluetooth - c:\archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
      IE: Send via &Message... - c:\archivos de programa\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
      TCP: DhcpNameServer = 192.168.1.1
      .
      - - - - ORPHANS REMOVED - - - -
      .
      BHO-{FFF1EC9C-A206-4F0C-91B4-9C5B0413F733} - (no file)
      .
      .
      .
      **************************************************************************
      .
      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2011-06-21 18:11
      Windows 5.1.2600 Service Pack 3 NTFS
      .
      scanning hidden processes ...
      .
      scanning hidden autostart entries ...
      .
      scanning hidden files ...
      .
      scan completed successfully
      hidden files: 0
      .
      **************************************************************************
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------
      .
      [HKEY_USERS\S-1-5-21-2052111302-1343024091-682003330-500\Software\Microsoft\Internet Explorer\User Preferences]
      @Denied: (2) (Administrator)
      "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
      d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,e9,5e,9b,1f,39,80,2a,4a,80,4c,e8,\
      "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
      d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,1d,47,97,3a,07,50,3f,4b,b9,0a,05,\
      "6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
      d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,1d,47,97,3a,07,50,3f,4b,b9,0a,05,\
      .
      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
      "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------
      .
      - - - - - - - > 'explorer.exe'(3620)
      c:\windows\system32\WININET.dll
      c:\windows\system32\webcheck.dll
      c:\windows\system32\wpdshserviceobj.dll
      c:\windows\system32\portabledevicetypes.dll
      c:\windows\system32\portabledeviceapi.dll
      .
      Completion time: 2011-06-21 18:13:36
      ComboFix-quarantined-files.txt 2011-06-21 21:13
      .
      Pre-Run: 245.754.843.136 bytes libres
      Post-Run: 245.906.452.480 bytes libres
      .
      WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      UnsupportedDebug="do not select this" /debug
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
      .
      - - End Of File - - 8F17A093BAD73146E588D7F27E30E975

      bueno aguardo como proceseguir, te pido tambien veas eso q te comente de que envia mails solo con virus a mis contactos, aunque no este conectado, estando la pc encendida..

      saludos

    4. #4
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      22.939

      Re: no puedo abrir desde el messenger mi bandeja de correo

      Busca y elimina:
      c:\archivos de programa\Archivos comunes\Windows Live\.cache\wlc3C.tmp

      Desinstalá el Messenger Plus! desde el panel de control agregar quitar programas.

      Descarga y ejecuta IniRem 3 para desbloquear el navegador y reparar los archivos host.
      • Ingresar la pagina de inicio que desee tener en el navegador Internet Explorer
      • Presionar el botón Desbloquear IE (El archivo Host será restaurado)

      1 Ingrese la Pagina de Inicio que desee tener.
      2 Marque la casilla del navegador que necesite desbloquear: Internet Explorer y/o Firefox.
      3 Presione "Desbloquear"
      4 Aceptar las "advertencias"
      5 Reinicias la "PC"

      Descargar WinSockFix 1.2 Manual de WinSockFix 1.2
      Descomprimí y ejecuta WinSockFix de acuerdo a tu sistema, si tu sistema es Vista/Seven antes de ejecutarlo hace clic derecho y ejecutalo como administrador.

      Comenta como va eso

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de guidorom
      Registrado
      nov 2009
      Ubicación
      cansas City Castelar
      Mensajes
      30

      Bien Re: no puedo abrir desde el messenger mi bandeja de correo

      Buenos dias, ya segui todos los pasos mencionados...
      vamos por partes..
      ya puedo abrir desde msn mi bandeja de entrada, asi q eso ya esta resuelto
      luego con el tema q enviaba mail solos con virus, hice lo siguiente, te pido q me corrigas si he hecho algo mal..
      borre todos los mails enviados y luego vacie los eliminados, eso lo hice ayer a la noche y hasta hoy a la mñana no me llego ningun mail de esos postmaster.... como q alguien recibio un mail que le envie con virus...
      puede ser q de esa forma se alla solucionado el problema del envio de mails con virus?? o sea haciendo todo lo q me dijiste y pasando todas la herraminetas q me dijiste??
      otra cosa, cada ves q paso el super antyspyware, siempre me encuentra 3 archivos q son .txt, los pongo en cuarentena, lo elimino, lo paso de nuevo y los vuelve a encotrar--en cambio el malewarebyte no encuentra nada...
      bueno aguardo respuesta y mi ultima pregunta es, me quedo el combofix, el hijackthis y el ultimo prog q me dijste q instale en la pc, que hago los dejo? o los borro?? y ahora si la ultima yo tengo en mi maquina el tune up2011, es bueno ese o es mejor el glary utilities??te pregunto para q me digas q es lo mas conveniente q tenga en la pc para evitar futuros problemas iguales y tener la maquina al 100% siempre tanto libres de virus y spyware y de funciones(que sea rapida)..

      desde ya muchas gracias

    6. #6
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      22.939

      Re: no puedo abrir desde el messenger mi bandeja de correo

      Lo que te detecta SUPERAntispyware son Cookies, que no son de peligrosidad, simplemente se nos cargan al navegar.

      El postmaster aparecen cuando enviás un mail a una dirección incorrecta o que ya no existe.

      Desinstalá el Hijackthis y combofix lo desinstalás de la siguiente manera.

      • Ir a Inicio > Ejecutar Escribir lo siguiente: ComboFix /Uninstall como muestra la imagen debajo:





      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")


      El Tune Up! es mejor que el Glary, con la diferencia que Tune es de pago y Glary gratis, y por ser gratis es muy bueno.
      Yo diría que dejes los 2

      Alguna otra duda?

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de guidorom
      Registrado
      nov 2009
      Ubicación
      cansas City Castelar
      Mensajes
      30

      Sonrisa Re: no puedo abrir desde el messenger mi bandeja de correo

      Damian nuevamente mil gracias por toda la atencion prestada y la solucion pronta del problema de la mejor manera..
      solo a modo de comentario te comento lo q deje en mi pc, el avast, el ccleaner, tuneup 2011 el glary, el agent utilities, el malwarebyte y el super antimalware.. esta bien con eso??o hay alguno de mas?? a y la ultima no se como desintalar el winsockfix..
      ya con estas respuesta q me des podes dar por solucionado el tema..muchas gracias

    8. #8
      Moderador Gral.
      Avatar de Damianl_77
      Registrado
      ene 2008
      Ubicación
      Argentina
      Mensajes
      22.939

      Re: no puedo abrir desde el messenger mi bandeja de correo

      El Argente, lo podes desinstalar, con Glary, CCleaner y Tune Up! es mas que suficiente.
      Instala un firewall (recomendado) PC Tools Firewall Plus

      El Winsock no se instala, por lo cual no hace falta desinstalarlo

      Si no tienes ninguna otra duda damos el tema por solucionado, cualquier problema con este mismo tema,enviás un MP a cualquier miembro del staff para que se te reabra y puedas continuarlo, das las razones de reapertura por medio de este botón: arriba a la derecha de tu post...

      Cualquier duda que tengas ya sabes donde encontrarnos



      Si lo deseas puedes suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas, también puedes seguirnos vía Twitter y hacerte nuestro amigo en Facebook.

      ***Tema Solucionado***



      Saludos!

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.