| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Saludos amigos, tengo hace algun tiempo el pc lleno de spyware y virus que no he podido sacarle, tengo la pagina de inicio que no la puedo cambiar y a cada rato me salen mensajes de analisis de pc y que baje el winpro no se que para protejer y en ocasiones se me bloquea el explorador y otros programas, ademas la navegacion se pone lenta, por favor ayudenme en lo que puedan, aca les dejo mi blog: Logfile of HijackThis v1.99.1 Scan saved at 06:07:27 p.m., on 04/08/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\SYSTEM32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\LEXPPS.EXE D:\WINDOWS\system32\spoolsv.exe D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\wdfmgr.exe D:\WINDOWS\System32\RunDll32.exe D:\WINDOWS\System32\VTTimer.exe D:\WINDOWS\System32\VTtrayp.exe D:\Archivos de programa\Elaborate Bytes\DVD Region Killer\RegKillTray.exe D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe D:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe D:\Archivos de programa\V-Stream Multimedia\PVR Plus\TVR\Scheduled.exe D:\Archivos de programa\ICQLite\ICQLite.exe D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Archivos de programa\iTunesHelper.exe D:\Archivos de programa\QuickTime\qttask.exe D:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe D:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE D:\Archivos de programa\Anti-Blaxx 1.18\Anti-Blaxx.exe C:\Archivos de programa\iPod\bin\iPodService.exe D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe D:\Archivos de programa\Winamp\winampa.exe D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\kybrdff_7.exe D:\Archivos de programa\Messenger\msmsgs.exe D:\WINDOWS\System32\ctfmon.exe D:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe C:\Archivos de programa\Messenger\ymsgr_tray.exe D:\Archivos de programa\V-Stream Multimedia\TV878 Utilities\C7XRCtl.exe D:\Archivos de programa\WinZip\WZQKPICK.EXE c:\nwnmff_7.exe D:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.rocksur.net/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [RegKillElbyCheck] "D:\Archivos de programa\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe" /L RegKill O4 - HKLM\..\Run: [RegKillTray] "D:\Archivos de programa\Elaborate Bytes\DVD Region Killer\RegKillTray.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "D:\Archivos de programa\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD O4 - HKLM\..\Run: [AnyDVD] "D:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKLM\..\Run: [PVR Agent] D:\Archivos de programa\V-Stream Multimedia\PVR Plus\TVR\Scheduled.exe O4 - HKLM\..\Run: [ICQ Lite] D:\Archivos de programa\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [mouseElf] D:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Archivos de programa\Anti-Blaxx 1.18\Anti-Blaxx.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "D:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [ISUSPM Startup] "D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [ISUSScheduler] "D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [WinampAgent] D:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [AVG7_CC] D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_7.exe O4 - HKLM\..\Run: [newname] c:\\nwnmff_7.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] D:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [MsnMsgr] "D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunServices: [Compaqs Service Driver] copypad32.exe O4 - HKCU\..\RunServices: [Machine Debug Manager] MDM.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Archivos de programa\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: TV878 Remote Control.lnk = D:\Archivos de programa\V-Stream Multimedia\TV878 Utilities\C7XRCtl.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Archivos de programa\WinZip\WZQKPICK.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Archivos de programa\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Archivos de programa\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\MESSEN~1\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\MESSEN~1\YPAGER.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {0878F049-D33E-45E0-A157-C36A6683CF25} - http://us2-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_XP.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/15ca4091bfff4a019e19/netzip/RdxIE601_es.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149716837484 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132977843593 O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_ES_XP.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://131.120.106.140/activex/AxisCamControl.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B2F985DC-1AB7-4ADF-ABDA-DB3F140817BB}: NameServer = 4.2.2.2 200.75.51.133 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: StyleXPService - Unknown owner - D:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: Microsoft Windows Spool Service (Windows Spool Service) - Unknown owner - D:\WINDOWS\wdfmgr.exe PD: He utilizado el spyboot y el Ad Aware pero nada sigue infectado. Espero me puedan ayudar. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Tengo Spyware y virus que no puedo eliminar, Dejo mi Blog Hola te doy la bienvenida al foro, sigue estos pasos: - Descarga la herramienta DelPSGuard.zip y ejecútala en Modo a Prueba de Fallos - Pasa el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. - Reinicia la maquina y realiza un escaneo con Ewido y Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| no puedo eliminar carpetas de mi pc | evancia | Foro de Virus y Spywares | 3 | 08/03/07 09:25:30 |
| No puedo eliminar myfuncards, ya intente de todo dejo mi log para que me aconsejen | samis101 | Foro Oficial de HijackThis en español | 11 | 24/05/06 20:59:18 |
| Aqui les dejo mi log, no puedo eliminar los favoritos (Solucionado) | jarh_21 | Temas Solucionados | 2 | 11/03/06 15:53:39 |
| Tengo un virus Spyware que puedo quitar, si ustedes pueden ayudarme se los agradezco | AlexPDub | Foro Oficial de HijackThis en español | 1 | 25/08/05 14:03:40 |
| TEngo uno spyware que se instalo como fondo de mi escritorio y no lo puedo sacar | rafa_arica | Foro de Virus y Spywares | 1 | 28/07/05 18:18:27 |