![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Your computer is infected!!! arggg Hola que tal?? Tengo un problemilla con los Spyware, y he estao viendo por ahí información que le disteis a un chico hace tiempo sobre el HijackThis. Él os envió su log y le dijisteis q borrase algunos parámetros, que le salían así como varios archivos. Pero a mi no me coincide en nada con su log. Si fuéseis tan amables, os envío aki mi log y le echais un vistazo a ver q le puede pasar a mi PC ok'?? Gracias Ahí va: Logfile of HijackThis v1.99.1 Scan saved at 10:22:18, on 14/09/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\ATKKBService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Intel\Wireless\Bin\OProtSvc.exe C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe C:\Archivos de programa\ASUS\NB Probe\SPM\spmgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\ZcfgSvc.exe C:\ARCHIV~1\Intel\Wireless\Bin\1XConfig.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe C:\WINDOWS\ATK0100\HControl.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe C:\Archivos de programa\Intel\Wireless\Bin\EOUWiz.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\Archivos de programa\ASUS\Power4 Gear\BatteryLife.exe C:\Archivos de programa\ASUS\ASUS Live Update\ALU.exe C:\WINDOWS\System32\cmd32.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\rwnt.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\winstall.exe C:\WINDOWS\System32\z14.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\Archivos de programa\ASUS\Asus ChkMail\ChkMail.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe c:\archivos de programa\mcafee.com\shared\mghtml.exe C:\WINDOWS\System32\wpabaln.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\ARCHIV~1\Intel\Wireless\Bin\1XConfig.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\Mozilla Firefox 2 Beta 2\firefox.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\WINDOWS\System32\dwwin.exe C:\WINDOWS\System32\dwwin.exe C:\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {8758DECD-7BA8-D2B3-E1BF-BAD7ED11FCD5} - AliceSD.dll (file missing) R3 - URLSearchHook: (no name) - {8758DECD-7BA8-D2B3-E1BF-BAD7ED11FCD5} - AliceSD.dll (file missing) F2 - REG:system.ini: Shell=explorer.exe "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O1 - Hosts: localhost 127.0.0.1 O2 - BHO: Acrobat IE Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE083} - C:\WINDOWS\system\ctldlg32.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {083E4138-1DCB-2985-0EF5-0AB19C4E4098} - C:\WINDOWS\System32\bevlzpg.dll O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\{F48192C0-E0B5-4DE5-B43D-77774CFC1774}.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\{F48192C0-E0B5-4DE5-B43D-77774CFC1774}.dll O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\McAfee.com\Agent\McUpdate.exe O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelWireless] C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Archivos de programa\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [NB Probe] C:\Archivos de programa\ASUS\NB Probe\NBProbe.exe O4 - HKLM\..\Run: [Power_Gear] C:\Archivos de programa\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [ASUS Live Update] C:\Archivos de programa\ASUS\ASUS Live Update\ALU.exe O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [cxpeihf.dll] C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\cxpeihf.dll,zmgon O4 - HKLM\..\Run: [Windowsz] rwnt.exe O4 - HKLM\..\Run: [media64] atl_helper.exe O4 - HKLM\..\Run: [TRPT] iesetupdll.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O4 - HKCU\..\Run: [KillAndClean] "C:\Archivos de programa\KillAndClean\KillAndClean.exe" O4 - HKCU\..\Run: [backorif] ExchangeMaster.exe O4 - HKCU\..\Run: [bnui] ___.exe O4 - HKCU\..\Run: [lpt] stuffmon.exe O4 - Global Startup: ASUS ChkMail.lnk = C:\Archivos de programa\ASUS\Asus ChkMail\ChkMail.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Start spyware remover - {BF69DF00-2734-477F-8257-27CD04F88779} - C:\Archivos de programa\KillAndClean\KillAndClean.exe (HKCU) O9 - Extra 'Tools' menuitem: Start spyware remover - {BF69DF00-2734-477F-8257-27CD04F88779} - C:\Archivos de programa\KillAndClean\KillAndClean.exe (HKCU) O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {5B0DDD7A-C446-0705-3B05-66482842B11E} - http://85.255.114.166/1/rdgES2532.exe O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4846/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{A5A493C2-E3B5-43EB-9E47-C03688E15F22}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{AF396425-F4C7-420F-8C1A-0CD4D95CF04D}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{E03704A8-C08B-466D-ABA8-410C1C1D15B5}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 O17 - HKLM\System\CS2\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: IntelWireless - C:\Archivos de programa\Intel\Wireless\Bin\LgNotify.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: EvtEng - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: spmgr - Unknown owner - C:\Archivos de programa\ASUS\NB Probe\SPM\spmgr.exe O23 - Service: WLANKEEPER - Intel® Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe |
![]() | ![]() |
| ||||
| Re: Your computer is infected!!! arggg Hola, Tryzer. Bienvenido al foro. Realiza estos pasos y recuerda dejarnos los reportes de los antivirus online: Actualiza tu sistema operativo en WindowsUpdate. Esto es muy importante para que tu sistema no tenga ninguna vulnerabilidad que ya haya sido corregida. 1.- Descarga la herramienta DelPSGuard y ponla en tu escritorio, pero no la ejecutes aún. 2.- Deshabilita el Restaurar Sistema 3.- Activa la opción Ver Archivos Ocultos 4.- Reinicia en Modo a Prueba de Fallos 5.- Desinstala estos programas desde 'Agregar/Quitar programas': * VirusBurst * VirusBlast * iCodecPack * PCODEC * Safety Bar * SpyHeal * Trust Cleaner * SpywareQuake * BraveSentry * SpyFalcon * SpywareStrike * SpyAxe * SmitFraud * PSGuard * SpySheriff * AntiVirusGold or AV Gold * Spy Trooper * Adware Punisher * Security IGuard * Virtual Maid * Search Maid * World AntiSpy * Alfacleaner * WinHound * Raze Spyware 6.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R3 - URLSearchHook: (no name) - {8758DECD-7BA8-D2B3-E1BF-BAD7ED11FCD5} - AliceSD.dll (file missing) R3 - URLSearchHook: (no name) - {8758DECD-7BA8-D2B3-E1BF-BAD7ED11FCD5} - AliceSD.dll (file missing) F2 - REG:system.ini: Shell=explorer.exe "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O1 - Hosts: localhost 127.0.0.1 O2 - BHO: Acrobat IE Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE083} - C:\WINDOWS\system\ctldlg32.dll O2 - BHO: (no name) - {083E4138-1DCB-2985-0EF5-0AB19C4E4098} - C:\WINDOWS\System32\bevlzpg.dll O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\{F48192C0-E0B5-4DE5-B43D-77774CFC1774}.dll O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\{F48192C0-E0B5-4DE5-B43D-77774CFC1774}.dll O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [cxpeihf.dll] C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\cxpeihf.dll,zmgon O4 - HKLM\..\Run: [Windowsz] rwnt.exe O4 - HKLM\..\Run: [media64] atl_helper.exe O4 - HKLM\..\Run: [TRPT] iesetupdll.exe O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O4 - HKCU\..\Run: [shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe" O4 - HKCU\..\Run: [backorif] ExchangeMaster.exe O4 - HKCU\..\Run: [bnui] ___.exe O4 - HKCU\..\Run: [lpt] stuffmon.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {5B0DDD7A-C446-0705-3B05-66482842B11E} - http://85.255.114.166/1/rdgES2532.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{A5A493C2-E3B5-43EB-9E47-C03688E15F22}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{AF396425-F4C7-420F-8C1A-0CD4D95CF04D}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{E03704A8-C08B-466D-ABA8-410C1C1D15B5}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 O17 - HKLM\System\CS2\Services\Tcpip\..\{07589788-997C-4344-A0EC-7358ADA4BB2A}: NameServer = 85.255.115.100,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.100 85.255.112.100 7.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. C:\WINDOWS\System32\cmd32.exe C:\WINDOWS\System32\rwnt.exe C:\winstall.exe C:\WINDOWS\System32\z14.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00005.exe C:\WINDOWS\system\ctldlg32.dll C:\WINDOWS\System32\bevlzpg.dll C:\WINDOWS\System32\{F48192C0-E0B5-4DE5-B43D-77774CFC1774}.dll C:\WINDOWS\System32\cxpeihf.dll atl_helper.exe iesetupdll.exe ExchangeMaster.exe stuffmon.exe C:\WINDOWS\web\related.htm 8.- Pasa estas herramientas: - DelPSGuard (déjanos un reportes de este programa) - LSPFix - Ad-Aware 1.06 SE Personal manual - Disk Cleaner para limpiar cookis y temporales - RegSeeker para limpiar el registro de Windows y su manual pásalo varias veces hasta que ya no te salga nada para eliminar. 9.- Reinicia el pc - Instálate el SpywareBlaster 3.4 manual 10.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen. 11.- Comprueba los resultados y nos pegas un nuevo log para comprobar que quedó limpio. De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con el Internet Explorer | emisand | Foro de Virus y Spywares | 11 | 18/08/06 11:47:06 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 03:10:05 |
| Problema con virus Trojan.Elitebar (Solucionado) | Tavo08 | Temas Solucionados | 25 | 23/03/06 21:53:09 |
| Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) | xaneme | Temas Solucionados | 10 | 07/01/06 20:48:34 |
| Ayuda, aca envio el LOG | hugodelimperio | Foro Oficial de HijackThis en español | 6 | 20/10/05 16:39:24 |