![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| ayuda con clicksearckclick y otro Hola, necesito me ayuden con estos problemitas, les envío mi log. De antemano gracias, saludos. Logfile of HijackThis v1.99.1 Scan saved at 13:06:21, on 28/05/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE C:\Archivos de programa\Winamp\Winampa.exe C:\Archivos de programa\ISTsvc\istsvc.exe C:\WINDOWS\veyxadi.exe C:\WINDOWS\System32\msxct.exe C:\archivos de programa\180solutions\sais.exe C:\WINDOWS\System32\Services\{3BFB6A4E-8A3E-4E61-9350-2B56674D0FA1}\SVCHOST.EXE C:\Program Files\Internet Optimizer\optimize.exe C:\ARCHIV~1\ARCHIV~1\WinTools\WToolsA.exe C:\WINDOWS\System32\vfphost.exe C:\WINDOWS\isrvs\desktop.exe C:\WINDOWS\nmstt.exe C:\Program Files\AutoUpdate\AutoUpdate.exe c:\windows\system32\piawjtv.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Program Files\SpywareNo\SpywareNo.exe C:\WINDOWS\System32\win32.exe C:\Documents and Settings\Particular\Datos de programa\eact.exe C:\Archivos de programa\Ares\Ares.exe C:\WINDOWS\system32\RAMASST.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Archivos comunes\WinTools\WSup.exe C:\WINDOWS\System32\DVDRAMSV.exe C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Cristian\HijackThis_1.99.1.exe R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://allstarsearch.net R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://allstarsearch.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/index.php?aff=19 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://allstarsearch.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://81.222.131.49/index.php R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://allstarsearch.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://81.222.131.49/index.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://81.222.131.49/index.php R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O1 - Hosts: auto.search.msn.com 127.0.0.1 O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - c:\windows\system\BHOmod.dll O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\ARCHIV~1\ARCHIV~1\WinTools\WToolsB.dll O2 - BHO: ohb - {9ADE0443-2AB2-4B23-A3F8-AC520773DE12} - C:\WINDOWS\System32\nsu42.dll O2 - BHO: (no name) - {A0269420-A638-4509-889C-8FC3CC85DA7E} - C:\WINDOWS\drexinit.dll O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Archivos de programa\NavExcel Search Toolbar\NavExcelBar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Archivos de programa\ISTbar\istbarcm.dll (file missing) O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Archivos de programa\NavExcel Search Toolbar\NavExcelBar.dll O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe" O4 - HKLM\..\Run: [Parallel Tasking] C:\Archivos de programa\Parallel Tasking\ptask.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [7n9322cka] C:\WINDOWS\veyxadi.exe O4 - HKLM\..\Run: [msxct] msxct.exe O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [izep] C:\WINDOWS\izep.exe O4 - HKLM\..\Run: [WindowsUpdate] C:\RECYCLER\svchost.exe /s O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{3BFB6A4E-8A3E-4E61-9350-2B56674D0FA1}\SVCHOST.EXE O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [Power Scan] C:\Archivos de programa\Power Scan\powerscan.exe O4 - HKLM\..\Run: [bO²ùð\×y-¯Œ] C:\WINDOWS\veyxadi.exe O4 - HKLM\..\Run: [WinTools] C:\ARCHIV~1\ARCHIV~1\WinTools\WToolsA.exe O4 - HKLM\..\Run: [p3sS3tS] vfphost.exe O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe O4 - HKLM\..\Run: [_Cat2] C:\WINDOWS\nmstt.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe" O4 - HKLM\..\Run: [rkvkll] c:\windows\system32\piawjtv.exe O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{3BFB6A4E-8A3E-4E61-9350-2B56674D0FA1}\SECURITY.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PowerBar] "C:\Archivos de programa\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpywareNo] C:\Program Files\SpywareNo\SpywareNo.exe O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe O4 - HKCU\..\Run: [Moca] C:\Documents and Settings\Particular\Datos de programa\eact.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O13 - DefaultPrefix: http://allstarsearch.net/gall.php?url= O13 - WWW Prefix: http://allstarsearch.net/gall.php?url= O13 - Home Prefix: http://allstarsearch.net/gall.php?url= O13 - Mosaic Prefix: http://allstarsearch.net/gall.php?url= O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {6C36AFD6-0173-3D86-E787-12D262A24CD3} - http://69.50.182.94/1/rdgAR1953.exe O16 - DPF: {77528075-663A-7DD2-8F9C-5DA96D8BD4A7} - http://69.50.182.94/1/rdgAR1953.exe O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {9E6C7461-FE4A-41A9-9D35-7468796CF9E7} (AVXControl Class) - http://threatlevel.pcsecurityshield.com/control/avxnew.dll O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt03.com/dialer/internazionale_ver11.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{3FC6FDF3-3F1C-4484-B76B-5906AED58264}: NameServer = 192.168.1.5,200.27.168.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{67E7B086-998E-4976-9014-72668D91416E}: NameServer = 216.155.73.154 216.155.73.40 O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll O21 - SSODL: System - {6BAA2A7C-5361-4C5E-92FB-8B2DA7D410F7} - vr_sys.dll (file missing) O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe |
![]() | ![]() |
| ||||
| Re: ayuda con clicksearckclick y otro Hola!!! En tu log hay demasiado malware como para atajarlo todo de una vez con HijackThis, así que debes seguir los 11 pasos de este Tutorial sin saltarte ninguno. Luego nos dejas tu nuevo log comentandonos los resultados de las distintas herramientas del tutorial. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| porfa...una ayuda con 2 malditos spyware.. (solucionado) | lactrodectus | Temas Solucionados | 5 | 24/05/05 15:19:34 |
| se me añade una carpeta a favoritos - [solucionado] | hardores | Foro de Virus y Spywares | 25 | 10/05/05 07:55:41 |
| Gracias y ayuda con otra PC con About Blank (solucionado) | VMVC | Temas Solucionados | 2 | 09/05/05 19:21:09 |
| Ayuda con el log | Familia Saiz | Foro Oficial de HijackThis en español | 3 | 03/05/05 05:22:13 |
| un virus o problema con el router? necesito ayuda urgente... | deniro | Foro Oficial de HijackThis en español | 8 | 30/04/05 15:58:06 |