| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Dialer Italiano Hola, ya e visto un par de post con el mismo problema, del dialer italiano. He intentado seguir los pasos que les habeis expuesto pero algunos archivos para borrar no me aparecen, y el adware y el spy search &destroy no me encuentra nada. Este es el log de hitjack Logfile of HijackThis v1.99.1 Scan saved at 11:27:45, on 17/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\Manuel\CONFIG~1\Temp\Rar$EX00.402\Hija ckThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=3082 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe" O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Webshots Photo Search - res://C:\Archivos de programa\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Muchas gracias |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Dialer Italiano Hola walking bienevenido al foro Politicas del Foro de HJT Cita:
Pude ver que no has hecho scann Online, has al menos dos usa Ewido y Kaspersky, si encuentran algo pegas el reporte aqui. Despues pasas el RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada. Saludos.- ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Dialer Italiano hola, perdon por la repeticion. he pasado el Ewido, pero no me encontró nada. Con un antivirus me encontró el vundo. No me ha vuelto a salir lo del dialer italiano y lo e kitao no se como, aunq se me a desconectao un par de veces internet, pero no ha habido rastro del mensaje italiano ni del dialer. Es Vundo es peligroso?? no e visto ni popus ni nada...no se muy bien lo q hace. Muchas gracias |
![]() | ![]() |
| ||||
| Re: Dialer Italiano Hola de nuevo Los antivirus generalmente llaman de forma diferente las amenazas que detectan, en el foro tenemos un totorial y una herramienta para eliminarlo, sin embargo sus entradas son vistas en HJT y no fue asi tu caso; de todas formas leelo y realiza los pasos para su desinfección. Eliminar Vundo \ Winfixer \ Virtuamundo Haslo y comentas los resultados Saludos.- ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Dialer Italiano lo hice, pero el programa no me lo detecta, y el antivirus online si... muchas graicas! |
![]() | ![]() |
| ||||
| Re: Dialer Italiano Tienes que pegar los reportes aqui no puedo adivinar... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Dialer Italiano Este es el de ewido: Código: __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Falkag Path: C:\Documents and Settings\walking\Cookies\walking@as-eu.falkag[1].txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: C:\Documents and Settings\walking\Cookies\walking@ad.yieldmanager[3].txt Risk: Medium Name: Adware.Virtumonde Path: C:\WINDOWS\system32\tuspp.dll Risk: Medium Name: TrackingCookie.Yieldmanager Path: C:\Documents and Settings\walking\Cookies\walking@ad.yieldmanager[2].txt Risk: Medium Name: TrackingCookie.Revenue Path: :mozilla.40:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Burstnet Path: :mozilla.52:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.56:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.57:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.58:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.59:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.60:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.61:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.62:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.63:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.64:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Adjuggler Path: :mozilla.112:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Adjuggler Path: :mozilla.113:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.150:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.151:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.152:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.169:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.170:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.171:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.172:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.181:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.182:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Clickzs Path: :mozilla.202:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Name: TrackingCookie.Clickzs Path: :mozilla.203:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt Risk: Medium Código: Mon Jul 17 18:33:50 2006
EliStartPage v12.10 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\TUSPP.DLL --> Vundo (notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PPSUT.ini --> Eliminado (Fichero Complementario).
Eliminada Class, "{4997B001-CE4C-429A-AE23-2D7848516B13}" -> C:\WINDOWS\system32\tuspp.dll
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon Jul 17 18:35:42 2006
EliStartPage v12.10 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\TUSPP.DLL --> Vundo (notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PPSUT.ini --> Eliminado (Fichero Complementario).
Eliminada Class, "{4997B001-CE4C-429A-AE23-2D7848516B13}" -> C:\WINDOWS\system32\tuspp.dll
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
|
![]() | ![]() |
| ||||
| Re: Dialer Italiano Hola de nuevo Debes visitar Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer. Borras los archivos que tengas en cuarentena del norton, pasas el Disk Cleaner, para limpiar cookies y temporales (debes marcar todas las casillas). Entonces vuelves a pasar el EliStart. Vuelves y cuentas como te fue. Saludos.- ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Dialer Italiano perdona, estaba de vacaciones. el programa EliStar aun me identifia el vundo y ahora me aparecen pop us y no consigo kitarlo... Este es mi log... Logfile of HijackThis v1.99.1 Scan saved at 18:12:48, on 29/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\DRIVERS\WtSrv.exe C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\acer\epm\epm-dm.exe C:\Archivos de programa\Launch Manager\QtZgAcer.EXE C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\D-Tools\daemon.exe C:\WINDOWS\system32\MMTray.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\WService.EXE C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Webshots\webshots.scr C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Webteh\BSplayerPro\bsplayer.exe C:\WINDOWS\system32\isnotify.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\DOCUME~1\Manuel\CONFIG~1\Temp\Rar$EX00.824\Hija ckThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=3082 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\winampa.exe" O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WService] WService.EXE O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKLM\..\RunOnce: [ReEXEc] D:\Programas\Seguridad\eldel dialer\EliStarA.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Webshots Photo Search - res://C:\Archivos de programa\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1D9AFCBA-767B-486E-98F2-007C6B68CAF3}: NameServer = 62.36.225.150 62.37.228.20 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe muchas gracias... Última edición por Jimmy12 fecha: 29/07/06 a las 23:01:41. |
![]() | ![]() |
| ||||
| Re: Dialer Italiano Hola de nuevo Antes que nada descarga DelPSGuard Desinstala EliStarA Luego realiza estos pasos: 1. Apaga Restaurar Sistema 2. Ver Archivos Ocultos 3. Reinicia en Modo Seguro 4. Con todos los programas cerrados ejecuta el HijackThis y dale “FIX Cheked” a las siguientes entradas: O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file) 5. Busca y elimina estos archivos con el KillBox C:\WINDOWS\system32\isnotify.exe Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas) 6. Siguiendo las intrusiones del enlace ejecuta DelPSGuard , Este generara un reporte, pegalo en tu proxima respuesta. 7. Le pasas:
Reinicias y te recomiendo que instales el SpywareBlaster 3.5.1, y su Manual . Debes visitar Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer. Al finalizar deshaces los dos primeros pasos, pegas un nuevo log para ver los resultados y no cuentas como te fue. Saludos. ![]() PD: No ejecutes el HJT desde archivos temporales crea una carpeta para el y descomprimelo alli. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| DIALER que ejecuta mensaje italiano (solucionado) | paunere | Temas Solucionados | 4 | 25/11/06 09:25:52 |
| Dialer italiano ?????.tmp.exe (Solucionado) | smusnier | Temas Solucionados | 4 | 14/07/06 19:21:31 |
| Dialer Italiano Idd.tmp.exe (Solucionado) | pedro_madrid | Temas Solucionados | 4 | 09/07/06 11:48:47 |
| Infectado con el dialer italiano (Solucionado) | chicobyte | Temas Solucionados | 3 | 04/07/06 19:49:50 |
| Dialer Italiano (Otro que lo sufre) (Solucionado) | Jose_JN | Temas Solucionados | 4 | 23/04/06 18:06:00 |