![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| He llevado el ordenador a la tienda y me han limpiado todo lo que tenía, pero al llegar a casa y conectarlo a internet, me ha vuelto a a ir entrando poco a poco la misma ****** q tenía antes, di hecho un log con el hijack antes de que como me ocurre ahora no me dejara usarlo... el administrador de tareas tampoco me funciona y me aparecen ventanas.. os dejo el log a ver si me ayudais a hacerlo desaparecer completamente y a limpiar por fin la memoria de todo rastro vírico, gracias Logfile of HijackThis v1.99.1 Scan saved at 18:05:07, on 08/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svcchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\System32\msnsrv.exe C:\WINDOWS\System32\serious.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe C:\Archivos de programa\Winamp\winamp.exe C:\Archivos de programa\Internet Explorer\iexplore.exe D:\Utiles\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Win32] msnsrv.exe O4 - HKLM\..\Run: [System Service] serious.exe O4 - HKLM\..\Run: [Windows System File] svcchost.exe O4 - HKLM\..\RunServices: [Microsoft Configuse] msconfigse.exe O4 - HKLM\..\RunServices: [Microsoft Command C] mscmd.exe O4 - HKLM\..\RunServices: [System Data Compliance] sdc.exe O4 - HKLM\..\RunServices: [Microsoft Telecoms Center] telcoms.exe O4 - HKLM\..\RunServices: [Microsoft Configuewe] msconfiguwe.exe O4 - HKLM\..\RunServices: [Microsoft SDKb] mwinsy.exe O4 - HKLM\..\RunServices: [AdobeReaderPro] msngrer.exe O4 - HKLM\..\RunServices: [ethernet] Ftpsvc.exe O4 - HKLM\..\RunServices: [Win32] msnsrv.exe O4 - HKLM\..\RunServices: [System Service] serious.exe O4 - HKLM\..\RunServices: [Windows System File] svcchost.exe O4 - HKLM\..\RunOnce: [Windows System File] svcchost.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Win32] msnsrv.exe O4 - HKCU\..\Run: [Windows System File] svcchost.exe O4 - HKCU\..\RunServices: [Microsoft Configuse] msconfigse.exe O4 - HKCU\..\RunServices: [Microsoft Command C] mscmd.exe O4 - HKCU\..\RunServices: [System Data Compliance] sdc.exe O4 - HKCU\..\RunServices: [Microsoft Configuewe] msconfiguwe.exe O4 - HKCU\..\RunOnce: [Windows System File] svcchost.exe O4 - Global Startup: Consola KIT ADSL.lnk = ? O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1152118290937 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C8682629-984B-4274-9425-4843F9A82E89}: NameServer = 80.58.61.250 80.58.61.254 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: AOpen Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
![]() | ![]() |
| ||||
| Re: Virus el cual soy incapaz de detectar, necesito ayuda! Hola y Bienvenid@ a Forospyware! Vaya cantidad de cosas tienes allí Descarga las siguientes herramientas:
Paso 1:
Paso 2: Ejecuta el hijackthis sin tener ningún otro programa abierto, marca y dale FixChecked a las siguientes entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O4 - HKLM\..\Run: [Win32] msnsrv.exe O4 - HKLM\..\Run: [System Service] serious.exe O4 - HKLM\..\Run: [Windows System File] svcchost.exe O4 - HKLM\..\RunServices: [Microsoft Configuse] msconfigse.exe O4 - HKLM\..\RunServices: [Microsoft Command C] mscmd.exe O4 - HKLM\..\RunServices: [System Data Compliance] sdc.exe O4 - HKLM\..\RunServices: [Microsoft Telecoms Center] telcoms.exe O4 - HKLM\..\RunServices: [Microsoft Configuewe] msconfiguwe.exe O4 - HKLM\..\RunServices: [Microsoft SDKb] mwinsy.exe O4 - HKLM\..\RunServices: [AdobeReaderPro] msngrer.exe O4 - HKLM\..\RunServices: [ethernet] Ftpsvc.exe O4 - HKLM\..\RunServices: [Win32] msnsrv.exe O4 - HKLM\..\RunServices: [System Service] serious.exe O4 - HKLM\..\RunServices: [Windows System File] svcchost.exe O4 - HKLM\..\RunOnce: [Windows System File] svcchost.exe O4 - HKCU\..\Run: [Win32] msnsrv.exe O4 - HKCU\..\Run: [Windows System File] svcchost.exe O4 - HKCU\..\RunServices: [Microsoft Configuse] msconfigse.exe O4 - HKCU\..\RunServices: [Microsoft Command C] mscmd.exe O4 - HKCU\..\RunServices: [System Data Compliance] sdc.exe O4 - HKCU\..\RunServices: [Microsoft Configuewe] msconfiguwe.exe O4 - HKCU\..\RunOnce: [Windows System File] svcchost.exe Paso 3:
Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo: C:\WINDOWS\System32\svcchost.exe C:\WINDOWS\System32\msnsrv.exe C:\WINDOWS\System32\serious.exe Deberás buscar y eliminar los siguientes archivos también (posiblemente estén en la carpeta Windows o System32): msconfigse.exe mscmd.exe sdc.exe telcoms.exe msconfiguwe.exe mwinsy.exe msngrer.exe Ftpsvc.exe Ejecuta la herramienta DelPSGuard.exe Haz un chequeo con la herramienta Ewido Anti-malware Limpia los temporales y cookies con el Disk Cleaner Limpia el registro de windows con el Regseeker (pásalo varias veces hasta que no quede nada por limpiar) Paso 4: Reincia el sistema en modo normal Haz un chequeo con los antivirus online Kaspersky y Ewido Visita la página de Windows Update porque tu sistema está desactualizado y esto conlleva a que puedes tener problemas mayores que éste por falta de parches de seguridad en el sistema operativo Nos comentas como te fue y dejas un nuevo log para ver como quedó Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. | faeton | Foro de Software | 12 | 29/09/06 11:20:37 |
| Mi pc tiene de todo. Desesperado y sin saber que hacer... (Terminado) | ruymiruymi | Foro de Virus y Spywares | 8 | 18/06/06 19:45:28 |
| ayuda windows 98 | arr04 | Foro de Windows | 9 | 10/06/06 09:53:32 |
| se instalo spyaxe he seguido instrucciones del foro pero no se arregla. (solucionado) | 555 | Temas Solucionados | 15 | 07/12/05 03:08:09 |
| instalo winXP Pro= errores iexplore.exe y + | carwin | Foro de Hardware | 29 | 06/12/05 16:26:34 |