Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 01/09/06, 17:09:10
Usuario
 
Registrado: nov 2005
Ubicación: monterrey
Mensajes: 1
Atención xfiss problemas con el WinXP SP2

Hola Ojala me puedan ayudar.. veran asi esta mi problema

Al prender la compu sale la presentacion de COMPAQ y luego sale

Conque sistema operativo desea iniciar
Windows XP professional Edition
Windows XP professional Edition


Lo que pasa esk antes teniamos el Windos ME y el XP pero un dia salio un virus y la llevamos a arreglar y actualizaron el Windows ME y por eso ahora tenemos dos XP mi papa usaba la d arriba y yo la d abajo...

Entoncs me empezo a salir un mensaje k decia k mi Windows XP no era la original y me harto el mensaje y encontre un foro donde decia k podia tener la vercion original cambiando unos archivos del Sistem32 que son estas :

legitcheckcontrol.dll
wgalogon.dll
wgatray


Y poniendo una key original

Bueno lo puse y si me funciono Pero la computadora se alento muchisimo y el Windows Live msn Ya no funcionaba me salia que habia un error crei que era un spyware o un virus y entonces use el Ad ware Spyware y me salieron key infectadas y unos cuantos spywares y los elimine volvi a reiniciar y el Windos XP q yo usaba ya no funciono...
Empieza Con la presentacion de COMPAQ y luego sale la presentacion de windows xp profecional edition y luego d nuevo aparece la presentacion de COMPAQ.
Asi que reinicie con el Windos XP que mi papa usa y me fui a agergar o quitar programas y quite el WINXP SP2 pero solo se quito en el XP que usa mi papa y la otra sigue reiniciandose y no puedo acceder ni al escritorio ni a nada ni tampoko reinicia con la opcion a prueba d fallos y no se que hacer.
Ahora otro problema desde que elimine el WINXP SP2 pues se volvio ap resentar el virus del blaster y ya lo elimine pero ahora me aparecen muchas ventanitas como esta :


Despues use el HijackThis
y me salio esto para q lo cheken

Logfile of HijackThis v1.99.1
Scan saved at 02:46:12 p.m., on 01/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Creative\WebCam Control\CAMTRAY.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINXP\System32\ctfmon.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINXP\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINXP\System32\WgaTray.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\WINXP\System32\svchost.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe
O2 - BHO: Class - {100E7E1E-8C99-5C39-6ABF-C68EB7AAE900} - C:\WINXP\system32\crua32.dll (file missing)
O2 - BHO: (no name) - {1E106279-F4E0-DF17-CB79-D398BF13F2BC} - C:\WINXP\system32\cqcbxb.dll (file missing)
O2 - BHO: Class - {461C5D32-80D4-0653-5418-4BFC86A78962} - C:\WINXP\system32\iekl.dll (file missing)
O2 - BHO: (no name) - {85E38417-41D0-6770-A4D9-6C1347DC6CEF} - C:\WINXP\System32\ghxbeecf.dll
O2 - BHO: Class - {F6EABD79-22CC-1BA9-FEDA-4DAD2309E2A5} - C:\WINXP\atlmv.dll (file missing)
O2 - BHO: Class - {F7B7B52D-B07D-2EFE-14AD-BE394E2FF728} - C:\WINXP\ielb32.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINXP\system32\msdxm.ocx
O4 - HKLM\..\Run: [Userinit] C:\Archivos de programa\Archivos comunes\system\lsass.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PMsn Paraiso] C:\Archivos de programa\PMsn Paraiso\PMsn Paraiso.exe Mini
O4 - HKLM\..\Run: [NewsUpd] C:\Archivos de programa\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [EagleEye] C:\ARCHIV~1\tuEagles\EagleSvr.exe
O4 - HKLM\..\Run: [d3hk.exe] C:\WINXP\d3hk.exe
O4 - HKLM\..\Run: [uvu-channel] C:\WINXP\system32\uvu-channel.bat
O4 - HKLM\..\Run: [ExchangeMaster] MsNetHelper.exe
O4 - HKLM\..\Run: [SAPSTR] SpyElim.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\WebCam Control\CAMTRAY.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [Explorer64] C:\WINXP\system32\efsdfgxg.exe
O4 - HKLM\..\RunServices: [Windows modez Verifier] winl0g0z.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156813135381
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D7E3453-64AC-4AAD-A32C-2C85ACD42C5A}: NameServer = 85.255.115.157,85.255.112.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E279B03-465A-40F7-87C4-A8DAE8527252}: NameServer = 85.255.115.157 85.255.112.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD591EAF-4B64-4E6D-8DE6-23D8F85E85E0}: NameServer = 85.255.115.157,85.255.112.97
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: mcfG7A - mcfG7A.dll (file missing)
O20 - Winlogon Notify: mdfpro - mdfpro.dll (file missing)
O20 - Winlogon Notify: st3i - C:\WINXP\q15542619.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINXP\SYSTEM32\WgaLogon.dll
O21 - SSODL: AVG7Uninstall - {82063E96-4762-52D8-E655-94977DC711C7} - c:\archivos de programa\grisoft\avg free\wintaaaqp32.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

y tmb examine mi compu en online con el Kaspersky pero no se como pegar aki lo que me salio...
Espero me puedan ayudar porfisssssssss
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 02/09/06, 12:58:17
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.291
Re: xfiss problemas con el WinXP SP2

Hola bbkissy bienvenido al foro

En el foro no apoyamos ningun tipo de acto que promueba la pirateria, tu problema por lo que describes probiene de por alli, sin embargo no se como podias tener dos XP funcionando es curioso, es mejor crear una nueva cuenta que crear una nueva instalacion, ya que tu disco esta particionado puedes arrancar la consola de recuperacion y reparar la intalacion de XP que usas tu o formatearla e instalar una nueva.

Por cierto tu log esta completamente sucio de bichos, debes estar al tanto que es por no usar el Sp2 producto de que no sea gunuino tu XP.

Si decides eliminar los malwares heces esto:

1. Realizas los 11 pasos para una buena eliminación sin saltarte ninguno, descarga primero los programas, los instalas y actualizas. Para los analisis Online te recomiendo el de Trend Micro y Ewido Scaner
2. Al terminar pasas el RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.

Recuerda que debes comentar lo que hiciste para seguir o cerrar el tema.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problemas con el video arturoec8 Foro de Windows 18 15/07/06 01:24:03
PROBLEMA CON VIRUSCAN ENTERPRISE 8.1i+ MODULO ANTIESPIA Y SVCHOST.EXE (Terminado) tav Temas Solucionados 6 27/04/06 11:11:11
Problemas con el otro usuario Kaj Foro Oficial de HijackThis en español 4 20/01/06 14:34:26
Problemas con el command Service ayuda urgente Croquetilla Foro Oficial de HijackThis en español 3 29/12/05 21:08:03
ya tengo mi "log" please ayudenme jdr Foro Oficial de HijackThis en español 10 21/11/05 14:34:29




Todas las horas son GMT -4. La hora es 04:19:02.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30