![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Hola, Aqui dejo el log que me genero el Hijack This para ver si asi me ayudais con mis problemas. Tengo otro post abierto con lo de los SCANNERS online. Kaspersky Online me detecto virus LOG: Logfile of HijackThis v1.99.1 Scan saved at 13:04:25, on 06/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\system32\carpserv.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE C:\ARCHIV~1\McAfee\SPAMKI~1\MskAgent.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\Archivos de programa\McAfee.com\Personal Firewall\MPFTray.exe c:\archivos de programa\mcafee.com\agent\mcdetect.exe C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe C:\Archivos de programa\Ashampoo\Ashampoo WinOptimizer Platinum 3\PopUpKiller.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfService.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe C:\WINDOWS\system32\wwSecure.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\System32\alg.exe C:\ARCHIV~1\McAfee\SPAMKI~1\MSKSrvr.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: Barra de herramientas de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\System32\Rscmpt.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [LVCOMS] "C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE" O4 - HKLM\..\Run: [MSKAGENTEXE] C:\ARCHIV~1\McAfee\SPAMKI~1\MskAgent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [ISUSPM Startup] "C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe " -startup O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MPFEXE] "C:\Archivos de programa\McAfee.com\Personal Firewall\MPFTray.exe" O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe" O4 - HKLM\..\Run: [OASClnt] "C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe" O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ewido anti-spyware] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" O4 - HKCU\..\Run: [Ashampoo PopUpBlocker] "C:\Archivos de programa\Ashampoo\Ashampoo WinOptimizer Platinum 3\PopUpKiller.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe O4 - Startup: Disk Cleaner.lnk = C:\Archivos de programa\Disk Cleaner\dclean.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll/search.htm O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/229?8a982ea3fc624a9a9f64712fe56460db O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/230?8a982ea3fc624a9a9f64712fe56460db O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~2\Office\3082\phdintl.dll/phdContext.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender-es.com/scan8/oscan8.cab O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,0,9/McUpdatePortal.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1153163072687 O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} - http://es.mcafee.com/Apps/WSC/es/WscWlanScannerCtrl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FEF2FC1F-BC89-4060-B9DC-326514204A21}: NameServer = 80.58.61.254,80.58.61.250 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: ? O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\archiv~1\mcafee\mcafee antispyware\massrv.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MpfService.exe O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\ARCHIV~1\McAfee\SPAMKI~1\MSKSrvr.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Conexant - (no file) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe GRacias. Se detecta algo??? Salu2 |
![]() | ![]() |
| ||||
| Perdon, llegue tarde aqui les dejo el link con el foro de hijack This para ir tambien siguiendolo. LINK: http://www.forospyware.com/t50928.html#post211431 A ver si se arregla. XD Salu2 y gracias a todo el equipo del foro spyware. Gracias |
![]() | ![]() |
| |||
| Re: Kaspersky Online me detecto virus Los sintomas, desde luego, son los mismos que el que tenia yo, lo único que a mi me lo detectó ewindo... En fin, mira un poco mas abajo, un mensaje que pone backdoor.bifrose.ci ( es el nombre del virus ). Y mira también si tienes un archivo llamado c:\WINDOWS\system.exe. Ese es el troyano. De todos modos, mira las instrucciones que me dan el el otro post, yo lo he solucionado asi. |
![]() | ![]() |
| ||||
| Hola de nuevo, Hice un SCAN con el Panda Active Scan Online. Reporte: Virus:Bck/Prorat.HI Desinfectado C:\Documents and Settings\MARC\Escritorio\OFFICE\Instal.ladors de programes\Nero Start Smart 7.2.3\keygen.exe Virus:Bck/Prorat.HI No desinfectado C:\Documents and Settings\MARC\Escritorio\OFFICE\Instal.ladors de programes\Nero Start Smart 7.2.3\nero7x-super-medicina-www[1].programasfull.com.rar[keygen.exe] Virus:Bck/Bifrose.J Desinfectado C:\WINDOWS\system32\server.exe ESto de momento esta solucionado. Me desinfecto 2 y la otra la borre yo manualmente. A VER SI ALGUIEN CON EXPERIENCIA ME AYUDA A BORRAR LO OTRO. GRACIAS |
![]() | ![]() |
| ||||
| Hola, Soy yo de nuevo, Como hace varios dias que nadie me dice nada acerca de mi tema les vuelvo a dar aquí de nuevo a ver si me pueden ayudar. Lo del malware del teclado me las apañé yo solito y lo borre. Pase kaspersky online y me salieron muchos objetos SKIPPED ( saltados- segun el traductor), que estos Skipped no son nada. Revisando uno por uno los skipped había 3 objetos infectados. Aquí les dejo el reporte a ver si me ayudan. KASPERSKY ONLINE SCANNER REPORT Thursday, September 07, 2006 10:40:34 PM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 8/09/2006 Kaspersky Anti-Virus database records: 208949 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ Scan Statistics Total number of scanned objects 75033 Number of viruses found 1 Number of infected objects 3 / 0 Number of suspicious objects 0 Duration of the scan process 01:24:30 Reporte objetos infectados aunque sale ke estan # skipped#. --------------------------------------------------------------------------------------------- C:\System Volume Information\_restore{FE395204-5AC8-4B02-8A07-0067F981C0B4}\RP62\A0024597.exe/SERVER~1.EXE Infected: Backdoor.Win32.Bifrose.la skipped --------------------------------------------------------------------------------------------- C:\System Volume Information\_restore{FE395204-5AC8-4B02-8A07-0067F981C0B4}\RP62\A0024597.exe CAB: infected - 1 skipped --------------------------------------------------------------------------------------------- C:\System Volume Information\_restore{FE395204-5AC8-4B02-8A07-0067F981C0B4}\RP63\A0024822.exe Infected: Backdoor.Win32.Bifrose.la skipped --------------------------------------------------------------------------------------------- Actualmente mi PC no tiene sintomas raros. Aunque temo que pueda tener problemas con estas cosas. NO SE SI HACER CASO DE ESTE REPORTE PORQUE ES MUY RARO. XD A VER SI ME AYUDAN. GRACIAS |
![]() | ![]() |
| ||||
| Re: Kaspersky Online me detecto virus hola simal_33 para eliminar estos archivos infecctado que aparecen en C:\System Volume Information\ deberás hacer lo siguiente: -Apaga Restaurar Sistema - Reinicias el sistema - Activas de nuevo la restauración - Reinicias nuevamente PD1:entonces este tema esta solucionado? PD2:No debes Autoresponderte.... salu2 Recuerda volver <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 03:15:56 |
| ayuda pc lento y ventanas emergentes | lince | Foro de Virus y Spywares | 10 | 11/06/06 01:54:25 |
| Creo que estoy enviando correos a lo bestia....(Solucionado) | dutch | Temas Solucionados | 27 | 18/05/06 14:03:27 |
| Kaspersky online (Solucionado) | Sandrita | Ayuda General | 7 | 11/02/06 02:21:14 |
| Hola les agradecere me brinden su ayuda | valfrev | Foro Oficial de HijackThis en español | 20 | 17/08/05 13:14:06 |