![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Les pego aqui mi mwav Acron el lgo del mwav es el que sigue: Archivo C:\WINDOWS\System32\rpcc.exe infectado por "Trojan-Proxy.Win32.Dlena.g" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\system32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\system32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. ¡El objeto “zlob Trojan-Downloader” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . ¡El objeto “ezula Spyware/Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . ¡El objeto “wareout Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . Archivo C:\WINDOWS\System32\83700.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\i infectado por "Trojan-Downloader.BAT.Ftp.ab" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\mdsc.ini infectado por "Trojan-Downloader.BAT.Ftp.cg" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\netaccess.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. y el log del hjt es (por las dudas): Logfile of HijackThis v1.99.1 Scan saved at 19:02:16, on 10/07/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Apoint2K\Apoint.exe C:\Archivos de programa\TOPRO\TPPOLL.EXE C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe C:\WINDOWS\System32\rpcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe C:\Archivos de programa\Apoint2K\Apntex.exe C:\Archivos de programa\PTI800\ADSL\CnxDslTb1.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\system32\mssc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\Administrador\Escritorio\seguridad\hijack \HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\PTI800\ADSL\CnxDslTb.exe O4 - HKLM\..\Run: [TPPOLL] C:\Archivos de programa\TOPRO\TPPOLL.EXE O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mp3: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpeg: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123806138680 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152117254645 O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4672/mcfscan.cab O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Network Routing and Remote Access (NetworkAccess) - Sony Corporation - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe Saludos |
![]() | ![]() |
| ||||
| Re: Les pego aqui mi log porque me esta.... Bien, vamos con el reporte del mwav, el log solo muestra una infección en la lista de procesos, que es una de las que ya nos ha mostrado el mwav Usando el killbox, tal y como te indiqué antes, elimina los siguientes archivos: C:\WINDOWS\system32\mssc.exe C:\WINDOWS\System32\83700.exe C:\WINDOWS\System32\mdsc.ini C:\WINDOWS\System32\netaccess.exe Repites los pasos del disk cleaner y el regseeker y nos dejas un reporte nuevo del mwav y hijackthis Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Les pego aqui mi log porque me esta.... Acron: Realice el el procedemiento de borrado de esos archivos que me escribiste.Tambien encontre esos archivos en una carpeta llamada !Submit en el disco y procedi a borrarla tambien junto con los otros archivos que me dijiste y un un archivo llamado related.html. Otra cosa rara que me sucede es la siguiente: Cuando entro en modo normal y conecto el modem se me reinicie la maquina primero me aparece una pantalla azul y luego se reinicia, y en modo a prueba de fallos no me sucede. Te dejo el log del mwav: Archivo C:\WINDOWS\System32\rpcc.exe infectado por "Trojan-Proxy.Win32.Dlena.g" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\system32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\system32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. ¡El objeto “zlob Trojan-Downloader” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . ¡El objeto “ezula Spyware/Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . ¡El objeto “wareout Adware” encontró en sistema de ficheros! Acción tomada: Ninguna Accion fue realizada . Archivo C:\WINDOWS\System32\42650.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\i infectado por "Trojan-Downloader.BAT.Ftp.ab" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\mdsc.ini infectado por "Trojan-Downloader.BAT.Ftp.cg" Virus. Acción Tomada: Ninguna Accion fue realizada. Archivo C:\WINDOWS\System32\mssc.exe infectado por "Backdoor.Win32.Hupigon.aco" Virus. Acción Tomada: Ninguna Accion fue realizada. Y el log del hjt: Logfile of HijackThis v1.99.1 Scan saved at 12:06:26, on 11/07/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Apoint2K\Apoint.exe C:\Archivos de programa\TOPRO\TPPOLL.EXE C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe C:\WINDOWS\System32\rpcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe C:\Archivos de programa\Apoint2K\Apntex.exe C:\Archivos de programa\PTI800\ADSL\CnxDslTb1.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\system32\mssc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\cidaemon.exe C:\Documents and Settings\Administrador\Escritorio\seguridad\hijack \HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\PTI800\ADSL\CnxDslTb.exe O4 - HKLM\..\Run: [TPPOLL] C:\Archivos de programa\TOPRO\TPPOLL.EXE O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mp3: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpeg: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123806138680 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152117254645 O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4672/mcfscan.cab O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Network Routing and Remote Access (NetworkAccess) - Sony Corporation - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe Saludos Nos leemos |
![]() | ![]() |
| ||||
| Re: Les pego aqui mi log porque me esta.... Con el killbox como te he indicado antes, borra estos archivos: C:\WINDOWS\System32\rpcc.exe C:\WINDOWS\system32\mssc.exe C:\WINDOWS\System32\42650.exe C:\WINDOWS\System32\mdsc.ini El log de hijackthis no muestra nada ya Me comentas si lograste borrar los archivos que te acabo de indicar Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Les pego aqui mi log porque me esta.... Si los pude eliminar con el killbox, pero ademas de estar en el directorio system 32 esta en una carpeta que se genera sola een el c raiz llamada !Submit Los borre Que mas hago? Saludos |
![]() | ![]() |
| ||||
| Re: Les pego aqui mi log porque me esta.... Déjanos un nuevo log y coméntanos como sigue el sistema Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Les pego aqui mi log porque me esta.... Acron: Lo unico raro que pasa con el sistema que antes no me lo hacia es cuando entro en modo normal de windows y prendo el modem para conectarme a internet me aparece una pantalla azul y se me reinicia, no alcanzo a leer lo que me dice porque aparece muy poco tiempo dicha pantalla.Puedo entrar a internet solo en modo seguro con conexion de red y desde alli si me puedo conectar.En modo normal puedo trabajar solo si no enciendo el modem. Aca te dejo el log hjt: Logfile of HijackThis v1.99.1 Scan saved at 11:36:14, on 12/07/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Apoint2K\Apoint.exe C:\Archivos de programa\TOPRO\TPPOLL.EXE C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe C:\Archivos de programa\Apoint2K\Apntex.exe C:\Archivos de programa\PTI800\ADSL\CnxDslTb1.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\Administrador\Escritorio\seguridad\hijack \HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\PTI800\ADSL\CnxDslTb.exe O4 - HKLM\..\Run: [TPPOLL] C:\Archivos de programa\TOPRO\TPPOLL.EXE O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [rpcc] rpcc.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mp3: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpeg: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123806138680 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152117254645 O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4672/mcfscan.cab O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: MS Shadow Copy (MSSC) - Unknown owner - C:\WINDOWS\system32\mssc.exe (file missing) O23 - Service: Network Routing and Remote Access (NetworkAccess) - Sony Corporation - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe Hasta la proxima |
![]() | ![]() |
| ||||
| Re: Les pego aqui mi log porque me esta.... Bien, tu log no muestra nada ya, lo único a lo que podrías hacer ya es: Vas a Inicio > Ejecutar y escribes: sc delete MSSC Con esto saldríamos del log El problema que comentas del modem es al parecer, una incompatibilidad o error de carga entre el driver del modem y el sistema operativo, por favor, busca los controladores mas actuales para tu modem (y que sean adecuados para tu windows) y los instalas El caso de hijackthis ya lo daremos por terminado ya que el problema del modem no tiene nada que ver con virus ![]() Si necesitas mayor asesoría con lo del modem, puedes crear un nuevo tema en la sección de Ayuda General o Windows Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| publicidades infinitas (Solucionado) | pezcador54 | Temas Solucionados | 12 | 27/05/06 13:46:29 |
| troyano W32.Myzor.FK@yf aqui esta mi log | pablorum | Foro Oficial de HijackThis en español | 1 | 23/05/06 18:49:27 |
| ayuda por favor! aqui esta mi log... | Lilia Rodriguez | Foro Oficial de HijackThis en español | 9 | 14/09/05 21:53:25 |
| Aqui esta mi log | RamDom | Foro Oficial de HijackThis en español | 1 | 17/08/05 06:56:30 |
| Mensajes de "Warning Spyware", pagina de inicio cambiada, aqui esta mi log | lely1co | Foro Oficial de HijackThis en español | 7 | 08/04/05 14:22:32 |