| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| como elimino el spysheriff hola saludos a todos, hace poco tiempo se me instalo el spysheriff y hasta ahora sigo teniendo problemas como el de que me aparece un fondo con una advertencia de que el sistema se encuemtra bloqueado, ademas que me aparece bloqueado el administrador de tareas y otra cosa mas es que me conecto a internet de rato en rato me aparecen paginas XXX que no puedo cerrar, he pasado ya varios antivirus desde norton, panda,Ad-Aware SE, y otros mas pero de todos parece que el Ad-Aware SE me funciono un poco por que se me borro al memos ese fondo con esa advertencia pero aun sigo teniendo problemas por que no se puede cambiar el fondo por algun otro y siguen aparecienbdo los otros problemas ya mencionados, bueno aqui les dejo mi log espero que me puedan ayudar: Logfile of HijackThis v1.99.1 Scan saved at 07:00:10 p.m., on 15/06/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\Archivos de programa\HyperTechnologies\Deep Freeze\DfServEx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\pctspk.exe C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\System32\kernels32.exe C:\WINDOWS\System32\Services\{0822D4F4-0F9D-41C9-A675-89AECDB01EA1}\SVCHOST.EXE C:\WINDOWS\System32\cmd32.exe C:\Archivos de programa\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe C:\WINDOWS\System32\vxh8jkdq6.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\win32.exe C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe C:\WINDOWS\system32\init32m.exe C:\WINDOWS\System32\vxgame4.exe C:\WINDOWS\Explorer.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\NOTEPAD.EXE D:\notas\instalador hijack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://allstarsearch.net R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://allstarsearch.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/index.php?aff=19 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://allstarsearch.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allstarsearch.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allstarsearch.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://allstarsearch.net R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe O1 - Hosts: auto.search.msn.com 127.0.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file) O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [ScanRegistry] C:\W O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [GBLauncherPath] C:\WINDOWS\gblaunch.exe O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe O4 - HKLM\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{DC1E3F23-2743-4538-94FB-361FD3782CFB}\SVCHOST.EXE O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{0822D4F4-0F9D-41C9-A675-89AECDB01EA1}\SECURITY.EXE O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Selección Rápida WinZip.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O13 - DefaultPrefix: http://allstarsearch.net/gall.php?url= O13 - WWW Prefix: http://allstarsearch.net/gall.php?url= O13 - Home Prefix: http://allstarsearch.net/gall.php?url= O13 - Mosaic Prefix: http://allstarsearch.net/gall.php?url= O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1112889749731 O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_cracks.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/eng/billard8_2_0_0_21.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A64B3EB3-7F6C-4051-8877-CD72232D973B}: NameServer = 200.48.225.146,200.48.225.130 O17 - HKLM\System\CS1\Services\Tcpip\..\{A64B3EB3-7F6C-4051-8877-CD72232D973B}: NameServer = 200.48.225.146,200.48.225.130 O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll O21 - SSODL: System - {1540EBE7-54D2-46BA-B476-4C41C826A442} - vr_sys.dll (file missing) O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Archivos de programa\HyperTechnologies\Deep Freeze\DfServEx.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: PER Antivirus Security Service (pav_security) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PAVSS.EXE O23 - Service: PER Antivirus (pav_service) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE p.d: bueno este log lo habia enviado mi amigo ya hace tiempo pero como no recibio repuesta lo he vuelto a poner disculpen la insistencia pero es muy urgente para mi solucionar este problema muchas gracias y espero la comprension |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: como elimino el spysheriff Hola!!! Bueno, pues para evitarnos un trabajo doble deberías aclarar si ya recibió respuesta, y ya de paso dinos quien es tu amigo o déjanos el enlace de ese mensaje para comprobar si ya ha recibido respuesta. Estaremos pendientes, y si aún no ha recibido respuesta dilo también para que te analice este log. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como quito el Spysheriff =S=S | panchoi | Foro Oficial de HijackThis en español | 1 | 13/06/05 18:07:19 |
| Como quitar el spysheriff!!? (log) (solucionado) | Betoxplod7 | Temas Solucionados | 2 | 10/06/05 12:13:08 |
| Como elimino el fichero dwwin.exe | milimimi | Ayuda General | 1 | 11/05/05 04:46:01 |
| como elimino el win32.startpage.uz | Osvel | Foro Oficial de HijackThis en español | 4 | 02/05/05 04:18:42 |
| Helllp Como Elimino El Spyware | Jeffrey D. | Foro Oficial de HijackThis en español | 3 | 14/04/05 19:04:38 |