Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
Antiguo 22/06/06, 04:39:57
Avatar de Reitxelle
Moderadora Gral
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.028
Re: Posible inconveniente

Hola, amazzitelli.

Yo creo que ese archivo es malito, pero como no lo puedes pasarlo por ahora por Virus Total, lo dejamos para cuando puedas y aseguramos. VirusTotal analiza un archivo con más de 15 antivirus a la vez, por eso es casi fiable al 100%, y un sólo antivirus no.

De resto el log está limpio, sólo tienes que darle "FixChecked" a esta entrada:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Si no puedes pasar antivirus online, descarga y ejecuta estos programas:

SpySweeper
Ewido Anti-Malware

Analizas tu pc con estos en ese orden, y nos pegas el reporte de ambos.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 22/06/06, 21:26:29
Usuario
 
Registrado: may 2005
Ubicación: Argentina
Mensajes: 15
Bien Re: Posible inconveniente

Estimado/a:

Logré analizar el archivo con virus total, aca va el reporte:

"ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "Selfhost.exe" que VirusTotal ha recibido el día 23.06.2006 a las 01:31:06 (CET).

Antivirus Version Actualización Resultado
AntiVir 6.35.0.15 22.06.2006 no ha encontrado virus
Authentium 4.93.8 23.06.2006 no ha encontrado virus
Avast 4.7.844.0 22.06.2006 no ha encontrado virus
AVG 386 22.06.2006 no ha encontrado virus
BitDefender 7.2 23.06.2006 no ha encontrado virus
CAT-QuickHeal 8.00 22.06.2006 no ha encontrado virus
ClamAV devel-20060426 22.06.2006 no ha encontrado virus
DrWeb 4.33 22.06.2006 no ha encontrado virus
eTrust-InoculateIT 23.72.47 23.06.2006 no ha encontrado virus
eTrust-Vet 12.6.2270 22.06.2006 no ha encontrado virus
Ewido 3.5 22.06.2006 no ha encontrado virus
Fortinet 2.77.0.0 23.06.2006 no ha encontrado virus
F-Prot 3.16f 23.06.2006 no ha encontrado virus
Ikarus 0.2.65.0 22.06.2006 no ha encontrado virus
Kaspersky 4.0.2.24 23.06.2006 no ha encontrado virus
McAfee 4791 22.06.2006 no ha encontrado virus
Microsoft 1.1481 22.06.2006 no ha encontrado virus
NOD32v2 1.1616 22.06.2006 no ha encontrado virus
Norman 5.90.21 22.06.2006 no ha encontrado virus
Panda 9.0.0.4 22.06.2006 no ha encontrado virus
Sophos 4.06.0 23.06.2006 no ha encontrado virus
Symantec 8.0 23.06.2006 no ha encontrado virus
TheHacker 5.9.8.164 22.06.2006 no ha encontrado virus
UNA 1.83 21.06.2006 no ha encontrado virus
VBA32 3.11.0 22.06.2006 no ha encontrado virus
VirusBuster 4.3.7:9 22.06.2006 no ha encontrado virus


Información adicional
Tamaño archivo: 55296 bytes
MD5: cebdd7c983eaeb2f6fd489038d98b9c6
SHA1: 883fd8da29c7851cbc271a02cd35448ec915e1a8"

Y acá va log del Hijack:

"Logfile of HijackThis v1.99.1
Scan saved at 08:48:17 p.m., on 22/06/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\HCOUNT.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\ARCHIVOS DE PROGRAMA\WINPOET\WINPPPOVERETHERNET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.netscape.com/home/winsearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.andesmar.com.ar/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.netscape.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://home.netscape.com/home/winsearch.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.netscape.com/home/winsearch200.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.netscape.com/home/winsearch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.netscape.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.netscape.com/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provisto por Telefónica de Argentina
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SelfHostUtil] C:\WINDOWS\selfhost.exe /L
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET\winpppoverethernet.exe"
O4 - HKLM\..\RunServices: [HiberMonitor] HCount.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE"

Sldos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 26/06/06, 13:12:36
Avatar de Reitxelle
Moderadora Gral
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.028
Re: Posible inconveniente

Hola, amazzitelli.

Parece que el archivo no está infectado y el log está limpio.

Coméntanos si tienes algún inconveniente con el pc.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
pasar actualizaciones de kaspersky de un equipo a otro es posible? federicomonte Foro de Virus y Spywares 4 16/05/06 15:28:09
PDFCreator.exe posible virus Jajuac Foro de Virus y Spywares 1 29/04/06 23:44:50
Problema de spyaware, adware y un posible virus (Solucionado) mary_andy Temas Solucionados 13 28/01/06 22:55:19
Dos antivurus al mismo tiempo? Es posible? Josip Nogic AntiVirus 3 26/12/05 19:36:38
zirano nesesita ayuda urgente olayo2000 Foro Oficial de HijackThis en español 1 23/05/05 06:23:14




Todas las horas son GMT -4. La hora es 06:30:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30