Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 17/07/06, 06:44:35
Usuario
 
Registrado: jul 2006
Ubicación: RND
Mensajes: 38
Dialer Italiano

Hola, ya e visto un par de post con el mismo problema, del dialer italiano.
He intentado seguir los pasos que les habeis expuesto pero algunos archivos para borrar no me aparecen, y el adware y el spy search &destroy no me encuentra nada.

Este es el log de hitjack

Logfile of HijackThis v1.99.1
Scan saved at 11:27:45, on 17/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\Manuel\CONFIG~1\Temp\Rar$EX00.402\Hija ckThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=3082
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Webshots Photo Search - res://C:\Archivos de programa\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



Muchas gracias
InfoSpyware

  post #2  
Antiguo 18/07/06, 16:25:43
Avatar de Jimmy12
Ex-Colaborador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.292
Re: Dialer Italiano

Hola walking bienevenido al foro

Politicas del Foro de HJT
Cita:
3) No abrir nuevos temas, Ni repetir un mensaje hasta que no se de por "solucionado" (o terminado) uno que ya tenga abierto. Para terminar un tema simplemente tiene que comentarnos los resultados. De lo contrario su nuevo mensaje será cerrado o eliminado.

4) Todos los mensajes de HijackThis serán contestados a su debido tiempo, entienda que algunos llevan mas tiempo que otros por lo que pedimos que tenga paciencia!!.
Los fines de semana son días especiales para nosotros ya que como todos ustedes tenemos vidas sociales y familia fuera del foro, por lo que puede que no obtenga respuestas hasta el próximo lunes.
No hay ninguna entrada de malwares en tu log... ¿Que fue lo que eliminaste? te cuento que el HJT no elimina virus solo muestra y puede deshaser los cambios hechos por estos en el registro. Si le das fix Cheked a algo, el archivo infectado seguira alli pero es posible que no se vea en el HJT.

Pude ver que no has hecho scann Online, has al menos dos usa Ewido y Kaspersky, si encuentran algo pegas el reporte aqui.

Despues pasas el RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 18/07/06, 19:48:03
Usuario
 
Registrado: jul 2006
Ubicación: RND
Mensajes: 38
Re: Dialer Italiano

hola, perdon por la repeticion. he pasado el Ewido, pero no me encontró nada. Con un antivirus me encontró el vundo.

No me ha vuelto a salir lo del dialer italiano y lo e kitao no se como, aunq se me a desconectao un par de veces internet, pero no ha habido rastro del mensaje italiano ni del dialer.

Es Vundo es peligroso?? no e visto ni popus ni nada...no se muy bien lo q hace.

Muchas gracias
  post #4  
Antiguo 18/07/06, 20:36:31
Avatar de Jimmy12
Ex-Colaborador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.292
Re: Dialer Italiano

Hola de nuevo

Los antivirus generalmente llaman de forma diferente las amenazas que detectan, en el foro tenemos un totorial y una herramienta para eliminarlo, sin embargo sus entradas son vistas en HJT y no fue asi tu caso; de todas formas leelo y realiza los pasos para su desinfección.

Eliminar Vundo \ Winfixer \ Virtuamundo

Haslo y comentas los resultados

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 19/07/06, 06:34:29
Usuario
 
Registrado: jul 2006
Ubicación: RND
Mensajes: 38
Re: Dialer Italiano

lo hice, pero el programa no me lo detecta, y el antivirus online si...

muchas graicas!
  post #6  
Antiguo 19/07/06, 08:16:35
Avatar de Jimmy12
Ex-Colaborador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.292
Re: Dialer Italiano

Tienes que pegar los reportes aqui no puedo adivinar...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 19/07/06, 12:39:11
Usuario
 
Registrado: jul 2006
Ubicación: RND
Mensajes: 38
Re: Dialer Italiano

Este es el de ewido:
Código:
__________________________________________________
ewido anti-spyware online scanner
	http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Falkag
Path: C:\Documents and Settings\walking\Cookies\walking@as-eu.falkag[1].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\walking\Cookies\walking@ad.yieldmanager[3].txt
Risk: Medium

Name: Adware.Virtumonde
Path: C:\WINDOWS\system32\tuspp.dll
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\walking\Cookies\walking@ad.yieldmanager[2].txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: :mozilla.40:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: :mozilla.52:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.56:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.57:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.58:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.59:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.60:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.61:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.62:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.63:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.64:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: :mozilla.112:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: :mozilla.113:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.150:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.151:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.152:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: :mozilla.169:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: :mozilla.170:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: :mozilla.171:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: :mozilla.172:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.181:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.182:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Clickzs
Path: :mozilla.202:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Clickzs
Path: :mozilla.203:C:\Documents and Settings\walking\Datos de programa\Mozilla\Firefox\Profiles\sbfkwrg9.default\cookies.txt
Risk: Medium
y éste es de EliStart

Código:
	  Mon Jul 17 18:33:50 2006
EliStartPage v12.10  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\TUSPP.DLL --> Vundo (notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PPSUT.ini --> Eliminado (Fichero Complementario).
Eliminada Class, "{4997B001-CE4C-429A-AE23-2D7848516B13}" -> C:\WINDOWS\system32\tuspp.dll
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

	  Mon Jul 17 18:35:42 2006
EliStartPage v12.10  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\TUSPP.DLL --> Vundo (notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PPSUT.ini --> Eliminado (Fichero Complementario).
Eliminada Class, "{4997B001-CE4C-429A-AE23-2D7848516B13}" -> C:\WINDOWS\system32\tuspp.dll
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
  post #8  
Antiguo 19/07/06, 16:29:07
Avatar de Jimmy12
Ex-Colaborador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.292
Re: Dialer Italiano

Hola de nuevo

Debes visitar Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer.

Borras los archivos que tengas en cuarentena del norton, pasas el Disk Cleaner, para limpiar cookies y temporales (debes marcar todas las casillas).

Entonces vuelves a pasar el EliStart.

Vuelves y cuentas como te fue.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 29/07/06, 13:13:17
Usuario
 
Registrado: jul 2006
Ubicación: RND
Mensajes: 38
Re: Dialer Italiano

perdona, estaba de vacaciones.
el programa EliStar aun me identifia el vundo y ahora me aparecen pop us y no consigo kitarlo...

Este es mi log...

Logfile of HijackThis v1.99.1
Scan saved at 18:12:48, on 29/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\DRIVERS\WtSrv.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\acer\epm\epm-dm.exe
C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\D-Tools\daemon.exe
C:\WINDOWS\system32\MMTray.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\WService.EXE
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Webshots\webshots.scr
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Webteh\BSplayerPro\bsplayer.exe
C:\WINDOWS\system32\isnotify.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Manuel\CONFIG~1\Temp\Rar$EX00.824\Hija ckThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=3082
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [WService] WService.EXE
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [ReEXEc] D:\Programas\Seguridad\eldel dialer\EliStarA.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Webshots Photo Search - res://C:\Archivos de programa\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D9AFCBA-767B-486E-98F2-007C6B68CAF3}: NameServer = 62.36.225.150 62.37.228.20
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe


muchas gracias...

Última edición por Jimmy12 fecha: 29/07/06 a las 23:01:41.
  post #10  
Antiguo 29/07/06, 23:27:05
Avatar de Jimmy12
Ex-Colaborador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.292
Re: Dialer Italiano

Hola de nuevo

Antes que nada descarga DelPSGuard

Desinstala EliStarA

Luego realiza estos pasos:

1. Apaga Restaurar Sistema

2. Ver Archivos Ocultos

3. Reinicia en Modo Seguro

4. Con todos los programas cerrados ejecuta el HijackThis y dale “FIX Cheked” a las siguientes entradas:

O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file)

5. Busca y elimina estos archivos con el KillBox

C:\WINDOWS\system32\isnotify.exe

Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)

6. Siguiendo las intrusiones del enlace ejecuta DelPSGuard , Este generara un reporte, pegalo en tu proxima respuesta.

7. Le pasas:
  • El Ad-Ware SE actualizado.
  • El RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.
  • El Disk Cleaner, para limpiar cookies y temporales.

Reinicias y te recomiendo que instales el SpywareBlaster 3.5.1, y su Manual .

Debes visitar Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer.

Al finalizar deshaces los dos primeros pasos, pegas un nuevo log para ver los resultados y no cuentas como te fue.

Saludos.

PD: No ejecutes el HJT desde archivos temporales crea una carpeta para el y descomprimelo alli.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
DIALER que ejecuta mensaje italiano (solucionado) paunere Temas Solucionados 4 25/11/06 09:25:52
Dialer italiano ?????.tmp.exe (Solucionado) smusnier Temas Solucionados 4 14/07/06 19:21:31
Dialer Italiano Idd.tmp.exe (Solucionado) pedro_madrid Temas Solucionados 4 09/07/06 11:48:47
Infectado con el dialer italiano (Solucionado) chicobyte Temas Solucionados 3 04/07/06 19:49:50
Dialer Italiano (Otro que lo sufre) (Solucionado) Jose_JN Temas Solucionados 4 23/04/06 18:06:00




Todas las horas son GMT -4. La hora es 18:19:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31