Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 23/07/06, 23:07:32
Avatar de bto
bto bto está offline
Usuario
 
Registrado: jul 2006
Ubicación: Argentina
Mensajes: 7
Atención Spyware E1xplorer, les dejo mi log

Hola para empesar muy buena pagina de spyware la mejor en castellano,bue tengo un problema, tengo un spyware el E1xplorer, estaba viendo que ya postearon este problema en el foro pero no tenia las mismas consecuencias que tiene mi compu, el problema es el siguiente este spyware provoca que se me desconecte cada dos horas aprox internet, apareciendo como una propaganda porno en italiano, lo cual apretando Ctrl+supr+Alt saco la molesta ventana y asi puede conectarme nuevamente, se me agrega una pagina indeseable como inicio (como pueden ver en la entrada 15 de mi log) ,se me agrega en los favoritos,en el escritorio,en el inicio y programas, y en mis documentos.No es de gravedad pero es bastante molesto ,bueno sin mas nada que decir les agradesco muy bueno lo que hacen gente!!! les dejo mi log haber si me pueden ayudar y comprendan que mucho nose de esto!

Logfile of HijackThis v1.99.1
Scan saved at 12:52:08 p.m., on 21/07/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE ANTISPYWARE\MASSRV.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGERPLUS! 3\MSGPLUS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE.COM\AGENT\MCAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE.COM\AGENT\MCTSKSHD.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE ANTISPYWARE\MASALERT.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\SYSMON.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB1.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\RAR$EX00.896\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?301
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy.uolsinectis.com.ar:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {A9C4F828-77F2-11DA-B208-4445EFE90D53} - C:\WINDOWS\SYSTEM\LNKN.DLL (file missing)
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\ARCHIVOS DE PROGRAMA\WEBHANCER\PROGRAMS\WHIEHLPR.DLL
O2 - BHO: (no name) - {F484C398-C71D-4482-8700-A9CCE5D2A0BE} - C:\WINDOWS\SYSTEM\win32hp.dll
O2 - BHO: (no name) - {87185E78-A61B-4DB3-965A-3235BBD7A622} - C:\WINDOWS\SYSTEM\win32hp.dll
O3 - Toolbar: SuperBar - {95294180-5440-11DA-B208-444553540000} - C:\ARCHIVOS DE PROGRAMA\SUPERBAR\SUPERBAR.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [WinHound] C:\Archivos de programa\WinHound\WinHound.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Desktop Tool] "C:\Archivos de programa\Alcatel One Touch PC Suite 2\DesktopTool\DesktopTool.exe"
O4 - HKLM\..\Run: [VVSN] C:\ARCHIVOS DE PROGRAMA\VVSN\VVSN.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [McRegWiz] C:\ARCHIV~1\MCAFEE.COM\AGENT\MCREGWIZ.EXE /autorun
O4 - HKLM\..\Run: [MCAgentExe] C:\ARCHIV~1\MCAFEE.COM\AGENT\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\MCAFEE.COM\AGENT\MCUPDATE.EXE
O4 - HKLM\..\Run: [MCTskShd] C:\ARCHIV~1\MCAFEE.COM\AGENT\mctskshd.exe
O4 - HKLM\..\Run: [_AntiSpyware] C:\ARCHIV~1\MCAFEE\MCAFEE~1\masalert.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [wincni32] rundll32 wincni32.dll,run
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe
O4 - HKLM\..\Run: [win32hp] C:\WINDOWS\SYSTEM\win32hlp.exe
O4 - HKLM\..\Run: [BSplayer_WhenUSave_Installer] C:\ARCHIVOS DE PROGRAMA\BSPLAYER_WHENUSAVE_INSTALLER\BSPLAYER_WHE NUSAVE_INSTALLER.EXE
O4 - HKLM\..\RunServices: [PAV.EXE] C:\ARCHIV~1\PERAV\PAV.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [McAfee AntiSpyware Service] C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE ANTISPYWARE\MASSRV.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\SYSTEM\sywsvcs.exe
O4 - HKCU\..\Run: [BlazeServoTool] "C:\ARCHIVOS DE PROGRAMA\BLAZEVIDEO\BLAZEDVD 4 PROFESSIONAL\MEDIADETECTOR.EXE"
O4 - HKCU\..\RunServices: [aupd] C:\WINDOWS\SYSTEM\sywsvcs.exe
O4 - Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: PICgrabber - {4964E240-D53C-11D5-BDA9-444553540000} - C:\Archivos de programa\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: PICgrabber - Movie&Image Search/Download Software - {4964E240-D53C-11D5-BDA9-444553540000} - C:\Archivos de programa\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O15 - Trusted Zone: www.1987324.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://beto63knot.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O18 - Filter: text/html - {A9C4F827-77F2-11DA-B208-44459E769921} - C:\WINDOWS\SYSTEM\LNKN.DLL
O18 - Filter: text/plain - {A9C4F827-77F2-11DA-B208-44459E769921} - C:\WINDOWS\SYSTEM\LNKN.DLL
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\SYSTEM\Dkkgjmoa.dll

InfoSpyware

  post #2  
Antiguo 24/07/06, 01:08:49
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria webhancer - Adware [WhenU adware] - Virus [Trojan.SYWSVCS, Troj/Dropper-GS]

Hola


Parece que no estás usando ni antivirus ni firewall en tu sistema, te recomiendo esto:
Bitdefender Freee Edition
Sygate Personal Firewall


Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.


Bueno, veamos ese reporte.


Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
  3. Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.

Te recomiendo que desinstales el messenger plus, si quieres seguir usándolo, elimínalo, sigue todos los pasos que aquí te pongo y luego lo reinstalas sin aceptar al patrocinador.


No ejecutes el hijackthis desde el archivo comprimido, créale su propia carpeta.

Deberás marcar estas líneas en el Hijackthis para reparar:
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?301
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
  • O2 - BHO: (no name) - {A9C4F828-77F2-11DA-B208-4445EFE90D53} - C:\WINDOWS\SYSTEM\LNKN.DLL (file missing)
  • O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\ARCHIVOS DE PROGRAMA\WEBHANCER\PROGRAMS\WHIEHLPR.DLL
  • O2 - BHO: (no name) - {F484C398-C71D-4482-8700-A9CCE5D2A0BE} - C:\WINDOWS\SYSTEM\win32hp.dll
  • O2 - BHO: (no name) - {87185E78-A61B-4DB3-965A-3235BBD7A622} - C:\WINDOWS\SYSTEM\win32hp.dll
  • O3 - Toolbar: SuperBar - {95294180-5440-11DA-B208-444553540000} - C:\ARCHIVOS DE PROGRAMA\SUPERBAR\SUPERBAR.DLL (file missing)
  • O4 - HKLM\..\Run: [WinHound] C:\Archivos de programa\WinHound\WinHound.exe
  • O4 - HKLM\..\Run: [VVSN] C:\ARCHIVOS DE PROGRAMA\VVSN\VVSN.EXE
  • O4 - HKLM\..\Run: [win32hp] C:\WINDOWS\SYSTEM\win32hlp.exe
  • O4 - HKCU\..\Run: [aupd] C:\WINDOWS\SYSTEM\sywsvcs.exe
  • O4 - HKCU\..\RunServices: [aupd] C:\WINDOWS\SYSTEM\sywsvcs.exe
  • O9 - Extra button: PICgrabber - {4964E240-D53C-11D5-BDA9-444553540000} - C:\Archivos de programa\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
  • O9 - Extra 'Tools' menuitem: PICgrabber - Movie&Image Search/Download Software - {4964E240-D53C-11D5-BDA9-444553540000} - C:\Archivos de programa\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
  • O15 - Trusted Zone: www.1987324.com
  • O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15.cab
  • O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
  • O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
  • O18 - Filter: text/html - {A9C4F827-77F2-11DA-B208-44459E769921} - C:\WINDOWS\SYSTEM\LNKN.DLL
  • O18 - Filter: text/plain - {A9C4F827-77F2-11DA-B208-44459E769921} - C:\WINDOWS\SYSTEM\LNKN.DLL
  • O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\SYSTEM\Dkkgjmoa.dll


Si encuentras estos archivos o carpetas, deberás eliminarlos. Si tienes problema borrando algún archivo, puedes usar el Pocket Killbox.
  • C:\WINDOWS\SYSTEM\P2P NETWORKING\ (Borra esta carpeta)
  • C:\ARCHIVOS DE PROGRAMA\WEBHANCER\ (Borra esta carpeta)
  • C:\WINDOWS\SYSTEM\win32hp.dll
  • C:\Archivos de programa\WinHound\ (Desinstala esto)
  • C:\ARCHIVOS DE PROGRAMA\VVSN\VVSN.EXE
  • C:\WINDOWS\SYSTEM\win32hlp.exe
  • C:\Archivos de programa\PICgrabber\ (Borra esta carpeta)
  • C:\WINDOWS\SYSTEM\Dkkgjmoa.dll
  • C:\WINDOWS\SYSTEM\LNKN.DLL

Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:

Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 24/07/06, 15:35:41
Avatar de bto
bto bto está offline
Usuario
 
Registrado: jul 2006
Ubicación: Argentina
Mensajes: 7
Investigación Re: Spyware E1xplorer, les dejo mi log

Hola bueno el virus ya no esta mas, pero tengo otro problemita,ahora estoy conectado con otra compu por que la que estaba infectada se le fue el virus pero se conecta a internet pero no anda niguna pagina no entra al msn y nada relacionado...osea se conecta pero pareciera como que no anda. Es eso tan solo nose se habre hecho algo mal, bueno aca te dejo el log para que lo rebices!!!alto embole tube que pasar todo el log de la otra maquina a esta sin diskette y sin que me ande el mouse =D....todo pasado a teclado igual muchas gracias por tomarte la molestia!!!!

Logfile of HijackThis v1.99.1
Scan saved at 07:33:37 p.m., on 21/07/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE ANTISPYWARE\MASSRV.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE.COM\AGENT\MCREGWIZ.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE.COM\AGENT\MCAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE.COM\AGENT\MCTSKSHD.EXE
C:\ARCHIVOS DE PROGRAMA\MCAFEE ANTISPYWARE\MASALERT.EXE
C:\WINDOWS\SYSTEM\SYSMON.EXE
C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER8\BDMCON.EXE
C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER8\BDNAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB1.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy.uolsinectis.com.ar : 80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolder Name = Vinculos
03 - Toolbar : &Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \WINDOWS\SYSTEM\MSDXM.OCX
04 - HKLM\. .\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe/autorun
04 - HKLM\. .\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
04 - HKLM\. .\Run: [SystemTray] SysTray.Exe
04 - HKLM\. .\Run: [C-Media Mixer] Mixer.exe /startup
04 - HKLM\. .\Run: [LoadQM] loadqm.exe
04 - HKLM\. .\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
04 - HKLM\. .\Run: [Desktop Tool] "C:\Archivos de programa\Alcatel One Touch Pc Suite 2\DesktopTool\DesktopTool.exe
04 - HKLM\. .\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
04 - HKLM\. .\Run: [McRegWiz] C:\ARCHIV~1\MCAFEE.COM\AGENT\MCREGWIZ.EXE /autorun
04 - HKLM\. .\Run: [MCAgentExe] C:\ARCHIV~1\MCAFEE.COM\AGENT\mcagent.exe
04 - HLKM\. .\Run: [MCUpdateExe] C:\ARCHIV~1\MCAFEE.COM\AGENT\MCUPDATE.EXE
04 - HLKM\. .\Run: [MCTskShd] C:\ARCHIV~1\MCAFEE.COM\AGENT\mctskshd.exe
04 - HLKM\. .\Run: [_AntiSpyware] C:ARCHIV~1\MCAFEE\MCAFEE~1\masalert.exe
04 - HLKM\. .\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
04 - HLKM\. .\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
04 - HLKM\. .\Run: [wincni32] rundll32 wincni32.dll, run
04 - HLKM\. .\Run: [BSplayer_WhenUsave_Installer] C:\ARCHIVOS DE PROGRAMA\BSPLAYER_WHENUSAVE_INSTALLER\BSPLAYER_WHE NUSAVE_INSTALLER.EXE
04 - HLKM\. .\Run: [BDMCon] "C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe"
04 - HLKM\. .\Run: [BDNewsAgent] "C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER8\bdnagent.exe"
04 - HLKM\. .\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui
04 - HLKM\. .\RunServices: [PAC.EXE] C:\ARCHIV~1\PERAV\PAV.EXE
04 - HLKM\. .\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll, LoadCurrentPwrScheme
04 - HLKM\. .\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
04 - HLKM\. .\RunServices: [McAfee Antispyware Service] C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE ANTISPYWARE\MASSRV.EXE
04 - HLKM\. .\RunServices: [BitDefender Communicator] "C:\Archivos de programa\Archivos Comunes\SoftWin\BitDefender Communicator\\xcommsvr.exe
04 - HLKM\. .\RunServices: [BitDefender Scan Server] "C\Archivos de programa\Archivos Comunes\Softwin\BitDefender Scan Server\\bdss.exe
04 - HLKM\. .\RunServices: [BitDefender Live! Init] "C:\Archivos de programa\Softwin\BitDefender8\bdinit.exe"
04 - HKLM\. .\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE
04 - HKCU\. .\Run: [BlazeServoTool] "C:\ARCHIVOS DE PROGRAMA\BLAZEVIDEO\BLAZEDVD 4 PROFESSIONAL\MEDIADETECTOR.EXE"
04 - Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
04 - Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
04 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
06 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
06 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
09 - Extra Button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
09 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
010 - Broken Internet acess because of LSP provider 'c:\archivos de programa\webhancer\programs\webhdll.dll' missing
016 - DPF: {AF1E5B1A-2A80-42CA-8532-2D05CB959537Ç} (Msn Photo Upload Tool) - http://beto63knot.spaces.msn.com//PhotoUpload/MsnPUpld.cab
016 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FFÇ} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
016 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab


GraX!
  post #4  
Antiguo 28/07/06, 01:03:49
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: Spyware E1xplorer, les dejo mi log

Hola

El bsplayer es un excelente reproductor, pero debes usar versiones anteriores a la 1.35, las posteriores tienen adware.

Debes marcar esto para reparar:
04 - HLKM\. .\Run: [BSplayer_WhenUsave_Installer] C:\ARCHIVOS DE PROGRAMA\BSPLAYER_WHENUSAVE_INSTALLER\BSPLAYER_WHE NUSAVE_INSTALLER.EXE

Tu reporte no muestra nada más inadecuado, definitivaente nada que pueda estar causando los problemas que mencionas. Personalmente creo que la mejor solución será que reinstales el sistema desde cero, tras haber hecho una copia de seguridad de tu información.

Sin embargo, si aun quieres que hagamos una prueba más por si hubiera algo que se este ocultando, ejecuta el MWAV y nos envías el reporte,

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 29/07/06, 09:52:33
Avatar de bto
bto bto está offline
Usuario
 
Registrado: jul 2006
Ubicación: Argentina
Mensajes: 7
Re: Spyware E1xplorer, les dejo mi log

Bueno tome tu consejo personal y la reinstale, asi que damos por finalizado,y muchas gracias!!!!
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Les dejo mi Log (Solucionado) alfonso11 Temas Solucionados 3 24/07/06 19:43:03
Les dejo mi log para que lo revisen. Problemas con la barre aze search (solucionado) lombi24 Temas Solucionados 6 05/09/05 15:40:08
Reinicios constantes de ordenador Les dejo mi log faramir1985 Foro Oficial de HijackThis en español 4 04/07/05 11:16:35
aqui les dejo mi log a ver si me pueden ayudar ,lo he intentado casi todo zelsius Foro Oficial de HijackThis en español 3 11/06/05 12:17:05
les dejo mi log morley1 Foro Oficial de HijackThis en español 1 23/05/05 13:50:04




Todas las horas son GMT -4. La hora es 14:43:27.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31