Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 26/08/06, 19:39:58
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 35
Triste Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp (Terminado)

Hola a todos , tuve que mandar este post en otro pc, ya que no se porque motivo pero en el mio me da error...

El problema que tengo es el siguiente:
Tengo el Nod32 y el Norton, y hace unos dias saltan al reiniciar y me dicen que tengo unos virus en C:/Windows/xxxxxxxx.tmp , etc...
Todos son con terminaciones tmp ( ej bf43.tmp , tempsg5.tmp ) y asi son miles , y no los puedo borrar , hago 200 veces click en elimirary cada segundo me salta otro muy parecido(ej. vjfj34.tmp y luego... 3rjfvj.tmp)
*Los numeros estan inventados

Tambien algunos programas como el Windows media player y el Nod32 no me funcionan bien, supongo que debe ser por lo mismo.
Aca les adjunto unas fotos, espero que me puedan ayudar

http://img167.imageshack.us/img167/6904/dibujo2nm5.gif

http://img135.imageshack.us/img135/7452/mandaralapaginaparaanalizarpcru1.gif

y el hijackthis me da el siguiente logo:

Logfile of HijackThis v1.99.1
Scan saved at 23:38:08, on 25-08-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymSCUI.exe
C:\Documents and Settings\Javier\Escritorio\Paginas de todo( ringtones) etcc , pag con torrents ,tc\utorrent.exe
C:\Documents and Settings\Javier\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.cl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=presar io&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = VÃ*nculos
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Archivos de programa\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Archivos de programa\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [µTorrent] "C:\Documents and Settings\Javier\Escritorio\Paginas de todo( ringtones) etcc , pag con torrents ,tc\utorrent.exe"
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=presar io&pf=laptop
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9E265649-6E0E-4EEA-9F49-DAE0801440CF} (WebDigiNet Control) - http://conconcam.serveftp.com/WebDiginet.CAB
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4825/mcfscan.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: OemStartMenuData - C:\WINDOWS\system32\r08s0al7edq.dll (file missing)
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\gpjul3191.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Network Monitor - Unknown owner - C:\Archivos de programa\Network Monitor\netmon.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 27/08/06, 01:42:02
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola y Bienvenid@ a forospyware

Cambia la ubicación de HijackThis

Por ejemplo:

C:\Archivos de programa\HJT\HijackThis.exe

1.- Desactiva Restaurar Sistema

2.- Activa Ver Archivos Ocultos

3.- Reinicia el pc en Modo a Prueba de Fallos

4.- Cierra todos los programas, luego ejecuta el HijackThis, marca y les das "Fix Checked" a las siguientes entradas:

O20 - Winlogon Notify: OemStartMenuData - C:\WINDOWS\system32\r08s0al7edq.dll (file missing)

O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\gpjul3191.dll (file missing)


5.- Sin reiniciar, elimina estos archivos, en caso de que no los puedas eliminar utilizas la herramienta "Killbox"

C:\WINDOWS\system32\r08s0al7edq.dll
C:\WINDOWS\system32\gpjul3191.dll


6.- Analiza el sistema con SpyBot Search & Destroy y con el Ad-Aware 1.06 SE

7.- Reinicia y entra en modo normal, luego utilizas la herramienta Look2Me-Destroyer.exe

8.- Con el Disk Cleaner eliminas las cookies y temporales

9.- Con el Regseeker limpias el registro

10.- Analiza el sistema con Ewido online

Nos cuentas los resultados y pegas un nuevo log de HijackThis

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 27/08/06, 13:22:05
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 35
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Ok, muchas gracias. Habias visto esto antes del .tmp? , sera por eso que el WIndows media player 10 y el Nod32 no me haga los scaner?
En estos dias hago lo que me dijiste y te cuento. Gracias...

PD: Es normal que a modo de prueba de fallos este todo lento verdad?

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 27/08/06, 16:01:41
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola

Modo a prueba de fallos no debería estar lento, ya que solo se ejecutan los procesos necesarios, para el funcionamiento del sistema, por lo cual, el sistema debería estar rápido

Si, hay virus y malware en general que utilizan esas extensiones.

¿Haz realizado los pasos que mencione arriba?

Tienes archivos que pertenecen al malware Look2Me, por ello es importante que utilices la herramienta Look2Me-Destroyer.exe

Cuando termines, realiza un análisis online con Ewido online y con Kaspersky online, luego pegas ambos reportes

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 27/08/06, 18:09:17
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 35
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola , ya hice los primeros pasos que me dijiste , ahora voy a reinicair en modo a prueba de fallo( no tengo internet cuando hace eso , tengo notebook... , a ver si me puedes decir como poder meterme a internet)

La pregunta es: El ewido anti-spyware es parecido al ad-aware?
Puedo borrar el registro con el Ccleaner?

Eso seria... , tuve que bajar todo antes de reiniciar a modo de fallos ya que me quedo sin internet( como puedo recuperarla en modo de fallos)

Y sí, cuando reinicio en ese modo,se me pone todo mas lent,no se por que...
El ewido se me demora como 4 horas en un scaner y en modo normal como 40 min...

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 27/08/06, 19:42:17
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

aaaa ok, ahora que me aclaraste lo de la lentitud, pensé que te referías al sistema en general, pero me doy cuenta de que la lentitud es por parte del análisis de las herramientas

En modo a prueba de fallos no hay acceso a Internet, como un modo preventivo, pero abajo de la opción MODO SEGURO hay otra opción, la cual te permite entrar en modo a prueba de fallos (Modo seguro en Xp) y tener conexión a Internet

Cuando este limpiado el sistema de virus y malware en general, no necesitas estar conectado a Internet, al contrario, es recomendable desconectar Internet, para que no haya contacto con fuentes de infección, solo debes descargar las herramientas en modo normal y luego reiniciar en modo a prueba de fallos

El análisis online, lo puedes hacer en modo normal.

Cita:
Originalmente publicado por xaverr
La pregunta es: El ewido anti-spyware es parecido al ad-aware?
Ewido anti-spyware y el ad-aware son herramientas anti-malware, juntas hacen una muy buena protección

Cita:
Originalmente publicado por xaverr
Puedo borrar el registro con el Ccleaner?
El ccleaner tienen una herramienta para limpiar el registro, pero no es 100% efectiva, ya que no se especializa en ese campo, es mas eficiente eliminado cookies, temporales, etc. La herramienta regseeker es mucho mas efectiva, puedes probar ambas herramientas para que veas los resultados

Cita:
Originalmente publicado por xaverr
Y sí, cuando reinicio en ese modo,se me pone todo mas lent,no se por que...
El ewido se me demora como 4 horas en un scaner y en modo normal como 40 min...
Con respecto a la demora en el análisis del sistema, al estar en modo a prueba de fallos tenemos mayor acceso a los diferentes tipos de archivos, ya que no están en uso, en modo a prueba de fallos se ejecutan los procesos necesarios para el funcionamiento del sistema

También depende del tipo de análisis que este realizando (simple, personalizado o Completo "Full")


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 28/08/06, 00:57:52
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 35
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola , voy en la parte del look2me destroyer , y la verdad no he notado mucha diferencia. Me faltaria la parte final...
Tendra que ver este virus con que no me haga scan el nod32 y que de repente el Windows Media player 10 me tirara error?
Gracias ; )
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 29/08/06, 20:19:14
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola

Trata de no hacer los pasos de apoco, tienes que hacerlos todos de una vez y no utilizar Internet hasta que no termines los pasos mencionados y así lograr una buena limpieza

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 29/08/06, 20:35:36
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 35
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola , ya termine de hacer todo, borrar el registro lo tuve que hacer como 4 veces..., esta mas rapido internet( una vez ya adentro,pq la primera pagina cuesta un poco que salga...)
Sera por esto que el Nod32 y el Reproductor de Windows Media no me funcionen?, ya hice todo lo que me dijiste y no se me arreglaron...

Aca te pego el logo del hijackthis( tengo tb guardado el scan que me dio el kaspersky on-line, si es que lo necesitas...)

Logfile of HijackThis v1.99.1
Scan saved at 20:30:05, on 29-08-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymSCUI.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.cl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=presar io&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Archivos de programa\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Archivos de programa\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [µTorrent] "C:\Documents and Settings\Javier\Escritorio\Paginas de todo( ringtones) etcc , pag con torrents ,tc\utorrent.exe"
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=presar io&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9E265649-6E0E-4EEA-9F49-DAE0801440CF} (WebDigiNet Control) - http://conconcam.serveftp.com/WebDiginet.CAB
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4825/mcfscan.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Me fije que antes me dijiste que eliminara 2 archivos que al final salia FILE MISSING , tal como el VNC ( al final de la lista),pero no se si este cause problemas,ya que solia usarlo bastante...

Espero que me puedas ayudar... ( ya han hecho bastante de todos modos), y sobre todo me interesa si es que me puedes ayudar con el analisis del nod32 ( me da el tipico error de windows) y el Reprod. de Windows media ( Igual...), ya que este antivirus es bastante bueno pero no puedo hacer analisas.

PD: Que sera lo que me cause que de pronto el Windows media se me echara a perder...( el nod lo baje despues de el problema con el W.M. , osea que nunca he podido hacer scaner con el...)

GRacias y hasta pronto
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 29/08/06, 21:24:32
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: Mis Antivirus saltan cuando reinicio,con unas terminaciones .tmp

Hola

El log no muestra ningún problema, esta limpio

Cita:
Originalmente publicado por d
Me fije que antes me dijiste que eliminara 2 archivos que al final salia FILE MISSING , tal como el VNC ( al final de la lista),pero no se si este cause problemas,ya que solia usarlo bastante...
HijackThis utiliza la frase (file missing) asiendo referencia a que la entrada o el archivos no existe o esta desaparecido, pero no siempre es así, se podría decir que es una equivocación de HijackThis, por ello no se debe reparar todos las entradas que digan (file missing), sobre todo en las entradas 023, que corresponden a los servicios de Windows, en estas entradas HijackThis tiende a equivocarse, de cierta manera

Si tienes instalado el RealVNC, no te preocupes, ya que potencialmente puede ser un error del HijackThis, en nombrar esta entrada como (file missing), por ello antes de mandar a reparar entradas marcadas como (file missing), debemos asegurarnos de que el programa no este instalado

Te mande a reparar 2 entradas (file missing), ya que están entradas son archivos pertenecientes al malware Look2Me, por ello estén como archivos desaparecidos o no, igual se deben eliminarlas

Con respecto al NOD32

En ambos mensajes de error, tanto como en el nod32 y Wm, abajito sale una opción de ver el informe de error, ve que dice el informe

Tienes 2 antivirus Norton y Nod32, personalmente Norton es un software que deja mucho que desear, tanto como software en si y como antivirus, no posee una muy buena heurística, consume bastantes recursos y tiende a provocar problemas, "no digo que el este ocasionando los problemas en este caso", pero es una opción a tener en cuenta

Nod32 es uno de los mejores antivirus, posee una muy buna heurística, no consume muchos recursos y rara vez he escuchado o leído de que a provocado problemas en el sistema

Te sugiero que realices lo siguiente:

1.- Desactiva Restaurar Sistema

2.- Reinicia el pc en Modo a Prueba de Fallos

3.- Desinstala por completo el Norton y el Nod32

En caso de que el norton de problemas al desinstalar, revisa Esto

4.- Con el Regseeker limpias el registro

5.- Reinicias he instalas nuevamente el nod32, así lograras instalarlo limpiamente y ver si continua el problema

Cuando termines, me cuentas para que continuemos con el W.M, por si acaso salio el Windows Media 11 Beta, lo estoy utilizando hace bastante tiempo y no he tenido ningún problema, a pesar de ser beta,

Reproductor de Windows Media 11 Beta

Cuidado si lo instalas, que resulta un poco complicado, volver a la versión anterior

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Me saltan publicidades cuando estoy navegando (Terminado) yaizahdez Temas Solucionados 1 16/08/06 23:27:52
Posible infeccion de smitfraud-c (finalizado) Sc0rPi0 Temas Solucionados 4 06/01/06 11:12:48
Problemas con attune. Estos son mis log Macareno Foro Oficial de HijackThis en español 1 22/11/05 12:47:22
Mi Internet Esta Lento, Y Cuando Trato De Pasarle El Antivirus Se Desconecta paupalapa Foro Oficial de HijackThis en español 1 04/10/05 18:54:39
no puedo desinstalar el panda. Cuando escaneo mi pc con un antivirus se me apaga mrleblanc Foro Oficial de HijackThis en español 1 23/05/05 05:14:09




Todas las horas son GMT -4. La hora es 18:30:00.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248