![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda Para Eliminar Virus Y Spyware (solucionado) amigos tengo el equipo lento y lleno de virus y spyware y no puedo eliminarlos. Pase el hijackthis y me salio lo siguiente: Logfile of HijackThis v1.99.1 Scan saved at 21:11:01, on 10-06-2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\atmclk.exe C:\WINDOWS\System32\dcomcfg.exe C:\ARCHIV~1\TEXTBR~1.0\BIN\INSTAN~1.EXE C:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe C:\Archivos de programa\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\WINDOWS\System32\cidaemon.exe C:\WINDOWS\Escritorio\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Tensons.Application.DownloadAcceleratorManager.BHO - {00000003-1118-11da-8cd6-0800200c9888} - mscoree.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\System32\hp100.tmp O2 - BHO: Nothing - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - C:\WINDOWS\System32\hp100.tmp O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [InstantAccess] C:\ARCHIV~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [WheelMouse] C:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Hwblhx] c:\Program Files\Izsu\Mucckbh.exe O4 - HKLM\..\Run: [bO²ùõö/‚D%)ßfÏNb½¾C:\Archivos de programa\ISTsvc\istsvc.exe] C:\WINDOWS\jdctirq.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [MNI.UWFX5Y_0001_M57M1412] "C:\WINDOWS\Configuración local\Datos de programa\olljlmkk.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [iMesh] C:\Archivos de programa\iMesh\iMesh5\iMesh.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" O4 - Global Startup: AudioDeck.lnk = C:\Archivos de programa\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O15 - Trusted Zone: http://download.macromedia.com O15 - Trusted Zone: http://sdc.shockwave.com O16 - DPF: {044123B5-35DF-4C4E-BAED-26B8ED964342} (HLiveRobotWeb Control) - http://update1.globalhauri.com/Custom/LiveSuite/BCI/web/HLiveRobotWeb. cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/clien t/muweb_site.cab?1145579385013 O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner 37710.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {DEF7CADC-83C0-11D0-A0F1-00A024703500} (True OLE DBGrid 7 Control) - https://www.servipyme.cl/ServicontPlus/cab/todg7.cab O20 - AppInit_DLLs: PAVWAIT.DLL O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe |
![]() | ![]() |
| |||
| Re: Ayuda Para Eliminar Virus Y Spyware Complementando mi consulta, quiero agregar que he pasado el spysearch and destroy, siguiendo los pasos de desactivar el restaurar sistema y siguientes, pero el problema sigue. Tambien ejecute el panda on line y me arrojo el siguiente resultado: Incident Status Location Potentially unwanted tool:Application/Winfixer2005 Not disinfected c:\windows\configuración local\datos de programa\olljlmkk.exe Adware:Adware/SpywareQuake Not disinfected C:\WINDOWS\System32\asxbbx.dll Adware:adware/securityerror Not disinfected c:\windows\system32\ot.ico Adware:adware/emediacodec Not disinfected c:\windows\system32\atmclk.exe Adware:adware/spywarequake Not disinfected c:\windows\system32\1024\ld3E0A.tmp Adware:adware/gator Not disinfected c:\windows\GatorPatch.log Adware:adware/alexa-toolbar Not disinfected c:\archivos de programa\Alexa Toolbar Adware:adware/ncase Not disinfected Windows Registry Adware:adware/exact.bargainbuddy Not disinfected Windows Registry Adware:adware/ist.istbar Not disinfected Windows Registry Adware:adware/powerscan Not disinfected Windows Registry Adware:adware/surfaccuracy Not disinfected Windows Registry Adware:adware/ist.sidefind Not disinfected Windows Registry Potentially unwanted tool:application/sysprotect Not disinfected hkey_local_machine\software\classes\ComCleanCore.A ppCleaner Potentially unwanted tool:Application/RealSpy Not disinfected C:\WINDOWS\SYSTEM32\actskn45.ocx Adware:Adware/SpywareQuake Not disinfected C:\WINDOWS\SYSTEM32\1024\ldF73F.tmp Potentially unwanted tool:Application/Winfixer2005 Not disinfected C:\Archivos de programa\WinFixer\prcheck.dll Potentially unwanted tool:Application/Winfixer2005 Not disinfected C:\Archivos de programa\WinFixer\wfxcwr.exe Adware:Adware/Alexa-Toolbar Not disinfected C:\Archivos de programa\Alexa Toolbar\uninstall.exe Adware:Adware/IPsys Not disinfected C:\millan\WINDOWS\IPSysDrv32.dll Adware:Adware/DelFinMedia Not disinfected C:\millan\WINDOWS\TEMP\Adware\DelFinMediaViewer29j .exe Adware:Adware/ShoppingCommunity Not disinfected C:\millan\WINDOWS\SYSTEM\mbho2.dll Adware:Adware/ShoppingCommunity Not disinfected C:\millan\WINDOWS\SYSTEM\mo030414s.dll Spyware:Cookie/Mircx Not disinfected C:\millan\WINDOWS\Profiles\azx\Cookies\azx@pop.mir cx[1].txt Adware:Adware/Gator Not disinfected C:\millan\Archivos de programa\Archivos comunes\GMT\GatorStubSetup.exe Adware:Adware/PurityScan Not disinfected C:\Documents and Settings\X\Configuración local\Temp\win60.tmp.exe Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\X\Cookies\x@adultfriendfinder[2].txt Spyware:Cookie/WinFixer Not disinfected C:\Documents and Settings\X\Cookies\x@winfixer[1].txt Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\X\Datos de programa\Mozilla\Firefox\Profiles\p854blyw.default \cookies.txt[.statcounter.com/] Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\X\Datos de programa\Mozilla\Firefox\Profiles\p854blyw.default \cookies.txt[.terra.com.br/] Spyware:Cookie/Admotion Not disinfected C:\Documents and Settings\X\Datos de programa\Mozilla\Firefox\Profiles\p854blyw.default \cookies.txt[admotion.com.ar/] Spyware:Cookie/Adserver Not disinfected C:\Documents and Settings\X\Datos de programa\Mozilla\Firefox\Profiles\p854blyw.default \cookies.txt[adserver.terra.es/] Dialer:Dialer.B Not disinfected C:\RESPALDO UNO\Mis documentos\Mis eBooks\Fotografias\Mis archivos recibidos\DialpassUninstall.exe |
![]() | ![]() |
| ||||
| Re: Ayuda Para Eliminar Virus Y Spyware Hola, seguí los pasos de este post AQUÍ pasando la herramienta DelPSGuard en modo a prueba de fallos. Reinicia y nos dejas el reporte de esta junto con uno nuevo de HJT, pero sin espacios. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda Para Eliminar Virus Y Spyware Gracias, creo que mi problema se ha solucionado. De todas formas aqui les dejo el nuevo HIJACKTHIS: Logfile of HijackThis v1.99.1 Scan saved at 1:13:44, on 12-06-2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\WINDOWS\System32\cidaemon.exe C:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe C:\ARCHIV~1\TEXTBR~1.0\BIN\INSTAN~1.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\msiexec.exe C:\WINDOWS\Escritorio\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {00000003-1118-11da-8cd6-0800200c9888} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {686a161d-5bd1-4999-8832-6393f41e564c} - (no file) O2 - BHO: (no name) - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - (no file) O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [WheelMouse] C:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: AudioDeck.lnk = C:\Archivos de programa\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O15 - Trusted Zone: http://download.macromedia.com O15 - Trusted Zone: http://sdc.shockwave.com O16 - DPF: {044123B5-35DF-4C4E-BAED-26B8ED964342} - http://update1.globalhauri.com/Custom/LiveSuite/BCI/web/HLiveRobotWeb.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1145579385013 O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37710.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {DEF7CADC-83C0-11D0-A0F1-00A024703500} (True OLE DBGrid 7 Control) - https://www.servipyme.cl/ServicontPlus/cab/todg7.cab O20 - AppInit_DLLs: PAVWAIT.DLL O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe MIL GRACIAS AMIGOS. ATTE. LMILLAN |
![]() | ![]() |
| ||||
| Re: Ayuda Para Eliminar Virus Y Spyware Hola, el log esta limpio y si no hay mas problemas, damos el tema por solucionado. Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda para eliminar poker.exe | alma rosa | Foro de Virus y Spywares | 1 | 21/04/06 09:11:41 |
| Spyware quake virus alert ayuda HijackThis | koala_04 | Foro Oficial de HijackThis en español | 1 | 13/04/06 16:36:05 |
| Problemas con un virus troyano - (Solucionado) | alex@nder | Temas Solucionados | 2 | 11/04/06 19:23:48 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 04:08:53 |
| Ya No Puedo Mas... About Blank, Pop Ups En Mi Explorer | kermitr05 | Foro Oficial de HijackThis en español | 11 | 16/05/05 19:36:10 |