Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 05/11/06, 15:43:39
Usuario
 
Registrado: feb 2005
Ubicación: santander
Mensajes: 83
Multitud de virus y lentitud (Solucionado)

Tengo dos ordenadores conectados en red y resulta que uno de ellos (el que se conecta de forma inalambrica) se me ha infectado con multitud de spywares, malwares y demas. A parte noto la conexion muy lenta e incluso se me cuelga totalmente la conexion.

Tambien decir que cuando he pasado el Spybot (tanto en modo a prueba de fallos como en modo normal) me ha marcado algo que se titula Command.service que no hay manera de quitar. Me dice que si deseo eliminarlo al reiniciar y le digo que si pero no lo elimina pues sigue apareciendo una vez reiniciado.

Otra de las cosas que le he notado es que todos y cada uno de los iconos del escritorio está marcado en azul (como si le damos un solo click a un icono del escritorio).

He seguido los 11 pasos para una buena limpieza y le he pasado por ultimo el hijackthis y este es el log:


Logfile of HijackThis v1.99.1
Scan saved at 20:36:50, on 05/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\kybrdff_e49.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
c:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Windows Live
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Google
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SU B_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = Windows Live
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e49.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1147806902328
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe


El Ewido y el kaspersky han encontrado una serie de virus o troyanos que se eliminaron. Aqui esta el informe del Ewido:


__________________________________________________
ewido anti-spyware online scanner
ewido - anti-spyware and anti-malware solutions
__________________________________________________


Name: Adware.DeluxeCommunications
Path: HKLM\SOFTWARE\Classes\CLSID\{A8BD6820-6ED7-423E-9558-2D1486B0FEEA}
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKLM\SOFTWARE\DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKLM\SOFTWARE\DeluxeCommunications\Internet Explorer
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \\DeluxeCommunications
Risk: Medium

Name: Adware.Softomate
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\DBTB00001.DBTB00001Deskbar
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\.DEFAULT\Software\DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\.DEFAULT\Software\DeluxeCommunications\Interne t Explorer
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\S-1-5-21-1644491937-1677128483-725345543-500\Software\DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\S-1-5-21-1644491937-1677128483-725345543-500\Software\DeluxeCommunications\Internet Explorer
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\S-1-5-21-1644491937-1677128483-725345543-500\Software\Microsoft\Windows\CurrentVersion\Run\ \DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\S-1-5-18\Software\DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: HKU\S-1-5-18\Software\DeluxeCommunications\Internet Explorer
Risk: Medium

Name: Adware.SurfSide
Path: [572] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [620] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [632] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [792] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [844] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [960] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [980] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [1096] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [1308] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [532] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.SurfSide
Path: [1172] C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.DeluxeCommunications
Path: C:\Archivos de programa\DeluxeCommunications
Risk: Medium

Name: Adware.DeluxeCommunications
Path: C:\Archivos de programa\DeluxeCommunications\Dxc.exe
Risk: Medium

Name: Adware.DeluxeCommunications
Path: C:\Archivos de programa\DeluxeCommunications\DxcBho.dll
Risk: Medium

Name: Adware.DeluxeCommunications
Path: C:\Archivos de programa\DeluxeCommunications\DxcCore.dll
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\about.html
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\basis.xml
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\Cache
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\deskbar.crc
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\deskbar.inf
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\icons.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\inst.bat
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mbback.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mbbigopen.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mbclose.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mbfwd.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mblogo.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\mbsep.bmp
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\options.html
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\softomate.gif
Risk: Medium

Name: Adware.Softomate
Path: C:\Archivos de programa\Deskbar\version.txt
Risk: Medium

Name: Hijacker.Small.jf
Path: C:\Archivos de programa\Messenger\kydex.html
Risk: High

Name: Hijacker.Small.jf
Path: C:\Archivos de programa\MSN\hobyvir.html
Risk: High

Name: Downloader.IstBar
Path: C:\Archivos de programa\serial.dat/widupdate.exe
Risk: High

Name: Downloader.IstBar
Path: C:\Archivos de programa\serial.zip/widupdate.exe
Risk: High

Name: Downloader.IstBar
Path: C:\Archivos de programa\widupdate.exe
Risk: High

Name: Not-A-Virus.Downloader.Win32.WinFixer.o
Path: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\knv5wlei.default \Cache\394A5A93d01
Risk: Low

Name: Adware.NewDotNet
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\0DAV85MV\yz02[1].exe
Risk: Medium

Name: Downloader.Adload.fu
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\drsmartload44a[1].exe
Risk: High

Name: Downloader.Adload.ht
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\drsmartload[1].exe
Risk: High

Name: Downloader.IstBar.pe
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\istdownload[1].exe
Risk: High

Name: Adware.SurfSide
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\O5QFSPM7\DXC9[1].exe
Risk: Medium

Name: Adware.SaveNow
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\O5QFSPM7\MirarSetup_876087[1].exe
Risk: Medium

Name: Downloader.Small
Path: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\S9ERWP6B\ac3_0010[1].exe
Risk: High

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\NetworkService\Cookies\system@ad.yieldman ager[1].txt
Risk: Medium

Name: TrackingCookie.Searchingbooth
Path: C:\Documents and Settings\NetworkService\Cookies\system@banners.sea rchingbooth[1].txt
Risk: Medium

Name: TrackingCookie.Top-banners
Path: C:\Documents and Settings\NetworkService\Cookies\system@media.top-banners[1].txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: C:\Documents and Settings\NetworkService\Cookies\system@stats1.reli ablestats[2].txt
Risk: Medium

Name: Adware.SurfSide
Path: C:\DXC9.exe
Risk: Medium

Name: Downloader.Adload.fu
Path: C:\mc44a48.exe
Risk: High

Name: Adware.SaveNow
Path: C:\MirarSetup_876087.exe
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@ad.yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Searchingbooth
Path: C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@banners.searchingbooth[1].txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@stats1.reliablestats[2].txt
Risk: Medium

Name: Adware.SurfSide
Path: C:\WINDOWS\system32\dxclib303562752.dll
Risk: Medium

Name: Adware.Mirar
Path: C:\WINDOWS\system32\WinNB58.dll
Risk: Medium

Name: Downloader.IstBar
Path: C:\WINDOWS\widupdate.exe
Risk: High

Name: Adware.NewDotNet
Path: C:\yz02.exe
Risk: Medium

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\Descargas\Programas Varios\DBPowerAMP\PROGRAMA - PowerPack + Cracks\PowerPacks + Cracks + Utilidades\Crack 1 PowerPack de dbpoweramp Music converter v.9\Powerpack_crack.exe
Risk: Low

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\System Volume Information\_restore{0159449A-A642-474C-8EB3-E9363A7F11E8}\RP24\A0008263.exe/Emule+Crack\eMule.v0.28a.no-ratio-crack.exe
Risk: Low

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\System Volume Information\_restore{0159449A-A642-474C-8EB3-E9363A7F11E8}\RP24\A0008264.exe
Risk: Low

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\System Volume Information\_restore{0159449A-A642-474C-8EB3-E9363A7F11E8}\RP25\A0008566.exe
Risk: Low

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\System Volume Information\_restore{0159449A-A642-474C-8EB3-E9363A7F11E8}\RP25\A0008590.exe
Risk: Low

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: D:\System Volume Information\_restore{0159449A-A642-474C-8EB3-E9363A7F11E8}\RP25\A0008594.exe
Risk: Low


A ver si podeis echarme un cable.

Gracias.

Última edición por Helheim fecha: 05/11/06 a las 16:09:33.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 05/11/06, 21:06:31
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: Multitud de virus y lentitud

Hola que tal......



Descarga las siguientes herramientas:


Paso 1:


Ve al Panel de Control > Agregar o Quitar Programas > Desinstala los siguientes programas si se encuentran:
  • DeluxeCommunications - Deskbar



Paso 2:

Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:

R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)

O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e49.exe

O20 - AppInit_DLLs: dxclib303562752.dll



Paso 3:

Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:

C:\\kybrdff_e49.exe

C:\WINDOWS\system32\dxclib303562752.dll

C:\Archivos de programa\DeluxeCommunications\Dxc.exe

C:\Archivos de programa\DeluxeCommunications\DxcBho.dll

C:\Archivos de programa\DeluxeCommunications\DxcCore.dll

C:\Archivos de programa\MSN\hobyvir.html

C:\Archivos de programa\serial.dat

C:\Archivos de programa\serial.zip

C:\Archivos de programa\widupdate.exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\0DAV85MV\yz02[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\drsmartload44a[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\drsmartload[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\41QRS5QF\istdownload[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\O5QFSPM7\DXC9[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\O5QFSPM7\MirarSetup_876087[1].exe

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\S9ERWP6B\ac3_0010[1].exe

C:\WINDOWS\system32\WinNB58.dll

C:\WINDOWS\widupdate.exe

C:\yz02.exe

D:\Descargas\Programas Varios\DBPowerAMP\PROGRAMA - PowerPack + Cracks\PowerPacks + Cracks + Utilidades\Crack 1 PowerPack de dbpoweramp Music converter v.9\Powerpack_crack.exe



Entra en la carpeta Archivos de programa y elimina las carpetas DeluxeCommunications y Deskbar con todo su contenido



Ejecuta la herramienta DelPSGuard.exe


Haz un chequeo con la herramienta AVG Antispyware


Limpia los temporales y cookies con el Disk Cleaner

Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)



Paso 4:

Reincia el sistema en modo normal

Haz un chequeo con los antivirus online Kaspersky y Ewido


Nos comentas como te fue y dejas un nuevo log para ver como quedo junto con los reportes de los antivirus online (si detectaron infecciones)



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 06/11/06, 10:16:49
Usuario
 
Registrado: feb 2005
Ubicación: santander
Mensajes: 83
Re: Multitud de virus y lentitud

Aqui te pego el log del Hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 15:12:23, on 06/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\totalcmd\TOTALCMD.EXE
c:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
c:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Windows Live
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Windows Live
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Windows Live
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Windows Live
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SU B_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = Windows Live
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1147806902328
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Decirte que los antivirus no me han encontrado nada y que algunos de los archivos que me pedias que borrara con el Killbox no existian en mi ordenador (o al menos eso es lo que me ponia).

De todas formas tengo que comentarte que el problema de los iconos del escritorio continua igual, es decir, todos los iconos del escritorio aparecen como si estuvieran seleccionados (aunque realmente no estan marcados sino que me aparece el texto del icono en azul, cosa que antes no sucedia).

Otra de las cosas que le noto es que cuando le paso el Spybot me sigue mostrando lo del Command.service y no me lo termina de eliminar.

Muchas gracias por tu ayuda.

Última edición por Helheim fecha: 06/11/06 a las 11:23:40.
Responder Con Cita
  post #4  
Antiguo 06/11/06, 11:56:38
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: Multitud de virus y lentitud

Cita:
Originalmente publicado por Helheim Ver Mensaje
De todas formas tengo que comentarte que el problema de los iconos del escritorio continua igual, es decir, todos los iconos del escritorio aparecen como si estuvieran seleccionados (aunque realmente no estan marcados sino que me aparece el texto del icono en azul, cosa que antes no sucedia).
Eso no es problema de virus, es una configuración de windows:

Dale click derecho a Mi PC > Propiedades > Opciones Avanzadas > Donde dice Rendimiento le das click en Configuración > Marca la opción que dice: Usar sombras en los nombres de los iconos en el escritorio

Cita:
Originalmente publicado por Helheim Ver Mensaje
Otra de las cosas que le noto es que cuando le paso el Spybot me sigue mostrando lo del Command.service y no me lo termina de eliminar.
Deja el reporte del spybot para saber donde está ubicando lo del command service



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 06/11/06, 12:20:39
Usuario
 
Registrado: feb 2005
Ubicación: santander
Mensajes: 83
Re: Multitud de virus y lentitud

Con respecto a lo de los iconos, he hecho lo que me indicas y he desmarcado la opcion esa pero me siguen apareciendo igual. (he reiniciado despues por si acaso y nada).

Con respecto a lo del command.service, aqui tienes el report del Spybot:

Código:
--- Search result list ---
Windows.Security.InternetExplorer: Configuración (Cambio en el registro, nothing done)
  HKEY_USERS\S-1-5-21-1644491937-1677128483-725345543-500\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\iexplore.exe!=W=1

Command Service: Configuración (Clave del registro, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

Command Service: Configuración (Clave del registro, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

Windows Security Center.AntiVirusDisableNotify: Configuración (Cambio en el registro, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0

Windows Security Center.FirewallDisableNotify: Configuración (Cambio en el registro, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0

Windows Security Center.UpdateDisableNotify: Configuración (Cambio en el registro, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify!=dword:0


--- Spybot - Search && Destroy version: 1.3  ---
2006-08-25 Includes\Cookies.sbi
2006-08-25 Includes\Dialer.sbi
2006-08-25 Includes\Hijackers.sbi
2006-08-25 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2006-08-25 Includes\Malware.sbi
2006-08-25 Includes\PUPS.sbi
2006-08-25 Includes\Revision.sbi
2006-08-25 Includes\Security.sbi
2006-08-25 Includes\Spybots.sbi
2005-02-17 Includes\Tracks.uti
2006-08-25 Includes\Trojans.sbi


--- System information ---
Windows XP (Build: 2600) Service Pack 2
 / Windows Media Player 10: Actualización de seguridad para el Reproductor de Windows Media 10 (KB917734)
 / Windows XP / SP3: Revisión de Windows XP - KB834707
 / Windows XP / SP3: Revisión de Windows XP - KB867282
 / Windows XP / SP3: Revisión de Windows XP - KB873333
 / Windows XP / SP3: Revisión de Windows XP - KB873339
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB883939)
 / Windows XP / SP3: Revisión de Windows XP - KB885250
 / Windows XP / SP3: Revisión de Windows XP - KB885626
 / Windows XP / SP3: Revisión de Windows XP - KB885835
 / Windows XP / SP3: Revisión de Windows XP - KB885836
 / Windows XP / SP3: Revisión de Windows XP - KB885884
 / Windows XP / SP3: Revisión de Windows XP - KB885894
 / Windows XP / SP3: Revisión de Windows XP - KB886185
 / Windows XP / SP3: Revisión de Windows XP - KB887742
 / Windows XP / SP3: Revisión de Windows XP - KB887797
 / Windows XP / SP3: Revisión de Windows XP - KB888113
 / Windows XP / SP3: Revisión de Windows XP - KB888302
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB890046)
 / Windows XP / SP3: Revisión de Windows XP - KB890859
 / Windows XP / SP3: Revisión de Windows XP - KB890923
 / Windows XP / SP3: Revisión de Windows XP - KB891781
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB893066)
 / Windows XP / SP3: Revisión de Windows XP - KB893086
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB893756)
 / Windows XP / SP3: Windows Installer 3.1 (KB893803)
 / Windows XP / SP3: Actualización para Windows XP (KB894391)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896358)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896422)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896423)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896424)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896428)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB896688)
 / Windows XP / SP3: Actualización para Windows XP (KB896727)
 / Windows XP / SP3: Actualización para Windows XP (KB898461)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB899587)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB899588)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB899589)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB899591)
 / Windows XP / SP3: Actualización para Windows XP (KB900485)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB900725)
 / Windows XP / SP3: Actualización para Windows XP (KB900930)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB901017)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB901214)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB902400)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB904706)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB905414)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB905749)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB905915)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB908519)
 / Windows XP / SP3: Actualización para Windows XP (KB908531)
 / Windows XP / SP3: Actualización para Windows XP (KB910437)
 / Windows XP / SP3: Actualización para Windows XP (KB911280)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB911562)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB911567)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB911927)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB912812)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB912919)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB913446)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB913580)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB914388)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB914389)
 / Windows XP / SP3: Actualización para Windows XP (KB916595)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB917344)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB917422)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB917537)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB917953)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB918439)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB918899)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB919007)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB920214)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB920670)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB920683)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB920685)
 / Windows XP / SP3: Actualización para Windows XP (KB920872)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB921398)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB921883)
 / Windows XP / SP3: Actualización para Windows XP (KB922582)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB922616)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB922819)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB923191)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB923414)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB924191)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB924496)
 / Windows XP / SP3: Actualización de seguridad para Windows XP (KB925486)


--- Startup entries list ---
Located: HK_LM:Run, 
command: 

Located: HK_LM:Run, !AVG Anti-Spyware
command: "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
   file: C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
   size: 6266880
    MD5: f4447d0f644a5cd85376bb50d7fe32a2

Located: HK_LM:Run, AlcWzrd
command: ALCWZRD.EXE
   file: C:\WINDOWS\ALCWZRD.EXE
   size: 2805248
    MD5: 986e16d223eeaf13ed30e6c0c576982c

Located: HK_LM:Run, ATICCC
command: "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
   file: C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
   size: 45056
    MD5: 64c4c17bf6a40ff1cd21205e6fd415b8

Located: HK_LM:Run, AVPCC
command: "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
   file: C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
   size: 479296
    MD5: 0402207234c7c623b10925e1fe5674dd

Located: HK_LM:Run, BluetoothAuthenticationAgent
command: rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
   file: C:\WINDOWS\system32\rundll32.exe
   size: 33280
    MD5: 3175eb8ef1c6c38f440fcb2d1403b823

Located: HK_LM:Run, DXDllRegExe
command: dxdllreg.exe

Located: HK_LM:Run, High Definition Audio Property Page Shortcut
command: HDAShCut.exe
   file: C:\WINDOWS\system32\HDAShCut.exe
   size: 61952
    MD5: 9c3b2302b60fb0efb13bc880a5e3e93e

Located: HK_LM:Run, LVCOMSX
command: C:\WINDOWS\system32\LVCOMSX.EXE
   file: C:\WINDOWS\system32\LVCOMSX.EXE
   size: 221184
    MD5: 5ba8a7da5d0573f7923e02b260aad2f1

Located: HK_LM:Run, MessengerPlus3
command: "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
   file: C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
   size: 190024
    MD5: b787d9a60fee9c3732c2e2d4571bb716

Located: HK_LM:Run, SoundMan
command: SOUNDMAN.EXE
   file: C:\WINDOWS\SOUNDMAN.EXE
   size: 90112
    MD5: 1319df88f588709d13ac701c39745705

Located: HK_LM:Run, SunJavaUpdateSched
command: C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
   file: C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
   size: 36975
    MD5: 61a3a9d5d98bf0331df5b716144a8100

Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\system32\ctfmon.exe
   file: C:\WINDOWS\system32\ctfmon.exe
   size: 15360
    MD5: 25ecfa69af1563fde8dfd31f9954497a



--- Browser helper object list ---
{53707962-6F74-2D53-2644-206D7942484F} ()
          BHO name: 
        CLSID name: 
       description: Spybot-S&D IE Browser plugin
    classification: Legitimate
    known filename: SDHelper.dll
         info link: http://spybot.eon.net.au/
       info source: Patrick M. Kolla
              Path: C:\ARCHIV~1\SPYBOT~1\
         Long name:       SDHelper.dll
        Short name:                   
    Date (created): 12/05/2004 0:03:00
Date (last access): 06/11/2006 17:15:40
 Date (last write): 12/05/2004 0:03:00
          Filesize:             744960
        Attributes:           archive 
               MD5: ABF5BA518C6A5ED104496FF42D19AD88
             CRC32:           5587736E
           Version:            0.1.0.3

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
          BHO name: 
        CLSID name: SSVHelper Class
              Path: C:\Archivos de programa\Java\jre1.5.0_06\bin\
         Long name:            ssv.dll
        Short name:                   
    Date (created): 02/03/2006 12:53:00
Date (last access): 06/11/2006 16:59:16
 Date (last write): 10/11/2005 12:22:12
          Filesize:             184423
        Attributes:           archive 
               MD5: F01726F7CA8538FDD4663C9DB8FEAEDC
             CRC32:           0111B892
           Version:            0.5.0.0



--- ActiveX list ---
{0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object)
          DPF name: 
        CLSID name: CKAVWebScan Object
              Path: C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\
         Long name:     kavwebscan.dll
        Short name:       KAVWEB~1.DLL
    Date (created): 20/03/2006 13:17:20
Date (last access): 06/11/2006 17:07:02
 Date (last write): 20/03/2006 13:17:20
          Filesize:             798720
        Attributes:           archive 
               MD5: F74B09086C2097BC535C5DCCCD3402AC
             CRC32:           01AA9D3D
           Version:            0.5.0.0

{193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control)
          DPF name: 
        CLSID name: ewidoOnlineScan Control
              Path: C:\WINDOWS\DOWNLO~1\
         Long name: ewidoOnlineScan.dll
        Short name:       EWIDOO~1.DLL
    Date (created): 11/07/2006 8:41:36
Date (last access): 06/11/2006 16:15:52
 Date (last write): 11/07/2006 8:41:36
          Filesize:             345656
        Attributes:           archive 
               MD5: B284992540E0FA2B76DEA56F93D49A16
             CRC32:           FD2E709C
           Version:            0.1.0.0

{6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)
          DPF name: 
        CLSID name: WUWebControl Class
              Path: C:\WINDOWS\system32\
         Long name:          wuweb.dll
        Short name:                   
    Date (created): 16/05/2006 18:18:12
Date (last access): 06/11/2006 17:07:02
 Date (last write): 26/05/2005 3:19:32
          Filesize:             173536
        Attributes:           archive 
               MD5: C459F2D5E64C942F3F66E1CD7F1C4C00
             CRC32:           EEF66B50
           Version:            0.5.0.8

{8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0)
          DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_06
       description: Sun Java
    classification: Legitimate
    known filename: %PROGRAM FILES%\JabaSoft\JRE\*\Bin\npjava131.dll
         info link: 
       info source: Patrick M. Kolla
              Path: C:\Archivos de programa\Java\jre1.5.0_06\bin\
         Long name:    NPJPI150_06.dll
        Short name:       NPJPI1~1.DLL
    Date (created): 02/03/2006 12:52:58
Date (last access): 06/11/2006 17:07:04
 Date (last write): 10/11/2005 12:22:12
          Filesize:              69746
        Attributes:           archive 
               MD5: D2CF6BB5E9020E6707B62575F8083954
             CRC32:           7F39DC54
           Version:            0.5.0.0

{9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class)
          DPF name: 
        CLSID name: ActiveScan Installer Class
              Path: C:\WINDOWS\Downloaded Program Files\
         Long name:         asinst.dll
        Short name:                   
    Date (created): 24/08/2006 7:28:54
Date (last access): 06/11/2006 16:15:52
 Date (last write): 24/08/2006 7:28:54
          Filesize:             141424
        Attributes:           archive 
               MD5: CB0EBD772D7D003BD11A999FF515A89A
             CRC32:           3CFE74C1
           Version:           0.58.0.6

{9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class)
          DPF name: 
        CLSID name: Update Class
       description: Windows Update
    classification: Legitimate
    known filename: %WINDIR%\System32\iuctl.dll,iuengine.dll
         info link: 
       info source: Patrick M. Kolla
              Path: C:\WINDOWS\system32\
         Long name:          iuctl.dll
        Short name:                   
    Date (created): 25/08/2003 17:06:50
Date (last access): 06/11/2006 16:18:56
 Date (last write): 25/08/2003 17:06:50
          Filesize:             115808
        Attributes:           archive 
               MD5: 8757E24D6B002FD7E9EF3A6DF697BA57
             CRC32:           C4F85003
           Version:            0.5.0.4

{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
          DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_06
              Path: C:\Archivos de programa\Java\jre1.5.0_06\bin\
         Long name:    NPJPI150_06.dll
        Short name:       NPJPI1~1.DLL
    Date (created): 02/03/2006 12:52:58
Date (last access): 06/11/2006 17:07:04
 Date (last write): 10/11/2005 12:22:12
          Filesize:              69746
        Attributes:           archive 
               MD5: D2CF6BB5E9020E6707B62575F8083954
             CRC32:           7F39DC54
           Version:            0.5.0.0

{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
          DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_06
              Path: C:\Archivos de programa\Java\jre1.5.0_06\bin\
         Long name:    NPJPI150_06.dll
        Short name:       NPJPI1~1.DLL
    Date (created): 02/03/2006 12:52:58
Date (last access): 06/11/2006 17:07:04
 Date (last write): 10/11/2005 12:22:12
          Filesize:              69746
        Attributes:           archive 
               MD5: D2CF6BB5E9020E6707B62575F8083954
             CRC32:           7F39DC54
           Version:            0.5.0.0

{D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object)
          DPF name: 
        CLSID name: Shockwave Flash Object
       description: Macromedia Shockwave Flash Player
    classification: Legitimate
    known filename: 
         info link: 
       info source: Patrick M. Kolla
              Path: C:\WINDOWS\system32\Macromed\Flash\
         Long name:          flash.ocx
        Short name:                   
    Date (created): 31/03/2006 19:55:14
Date (last access): 06/11/2006 17:07:04
 Date (last write): 31/03/2006 19:55:14
          Filesize:             857776
        Attributes:  readonly archive 
               MD5: 85B5446AB28A3FAC29CB88E8968AACD4
             CRC32:           407983FC
           Version:            0.6.0.0



--- Process list ---
Spybot - Search && Destroy process list report, 06/11/2006 17:16:08

PID:    0 (   0) [System]
PID:    4 (   0) System
PID:  244 ( 752) C:\WINDOWS\system32\svchost.exe
PID:  328 ( 752) wdfmgr.exe
PID:  624 (   4) \SystemRoot\System32\smss.exe
PID:  672 ( 624) csrss.exe
PID:  676 (1668) C:\Archivos de programa\Mozilla Firefox\firefox.exe
PID:  700 ( 624) \??\C:\WINDOWS\system32\winlogon.exe
PID:  752 ( 700) C:\WINDOWS\system32\services.exe
PID:  764 ( 700) C:\WINDOWS\system32\lsass.exe
PID:  912 ( 752) C:\WINDOWS\system32\Ati2evxx.exe
PID:  944 ( 752) C:\WINDOWS\system32\svchost.exe
PID: 1008 ( 752) svchost.exe
PID: 1100 ( 752) C:\WINDOWS\System32\svchost.exe
PID: 1196 ( 752) svchost.exe
PID: 1272 ( 752) svchost.exe
PID: 1332 ( 752) C:\WINDOWS\system32\spoolsv.exe
PID: 1548 ( 700) C:\WINDOWS\system32\Ati2evxx.exe
PID: 1668 (1580) C:\WINDOWS\Explorer.EXE
PID: 1724 ( 752) alg.exe
PID: 1956 ( 752) C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
PID: 1972 ( 752) C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
PID: 1992 ( 752) svchost.exe
PID: 2024 ( 752) C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
PID: 2744 (1668) C:\WINDOWS\system32\ctfmon.exe
PID: 2780 (1668) C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
PID: 2796 (1668) C:\WINDOWS\SOUNDMAN.EXE
PID: 2816 (1668) C:\WINDOWS\ALCWZRD.EXE
PID: 2836 (1668) C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
PID: 2868 (1668) C:\WINDOWS\system32\rundll32.exe
PID: 2952 (1668) C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
PID: 2988 (1668) C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
PID: 3064 (1668) C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
PID: 3072 (1668) C:\WINDOWS\system32\LVCOMSX.EXE
PID: 3136 (1668) C:\totalcmd\TOTALCMD.EXE
PID: 3168 (1668) C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
PID: 3616 (2780) C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
PID: 3640 (2780) C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe


--- Browser start & search pages list ---
Spybot - Search && Destroy browser pages report, 06/11/2006 17:16:08

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
  http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
  http://www.forospyware.com/
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
  http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\SearchAssistant Explorer\Main\Default_Search_URL
  about:blank
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\@
  http://home.microsoft.com/access/autosearch.asp?p=%s
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
  http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
  http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
  http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
  http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
  http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
  http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm


--- Winsock Layered Service Provider list ---
Protocol  0: MSAFD Tcpip [TCP/IP]
        GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP IP protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD Tcpip[*]

Protocol  1: MSAFD Tcpip [UDP/IP]
        GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP IP protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD Tcpip[*]

Protocol  2: MSAFD Tcpip [RAW/IP]
        GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP IP protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD Tcpip[*]

Protocol  3: RSVP UDP Service Provider
        GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
    Filename: %SystemRoot%\system32\rsvpsp.dll
 Description: Microsoft Windows NT/2k/XP RVSP
 DB filename: %SystemRoot%\system32\rsvpsp.dll
 DB protocol: RSVP * Service Provider

Protocol  4: RSVP TCP Service Provider
        GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
    Filename: %SystemRoot%\system32\rsvpsp.dll
 Description: Microsoft Windows NT/2k/XP RVSP
 DB filename: %SystemRoot%\system32\rsvpsp.dll
 DB protocol: RSVP * Service Provider

Protocol  5: MSAFD RfComm [Bluetooth]
        GUID: {9FC48064-7298-43E4-B7BD-181F2089792A}
    Filename: %SystemRoot%\system32\mswsock.dll

Protocol  6: MSAFD nwlnkipx [IPX]
        GUID: {11058240-BE47-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware UPX protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD nwlnkipx *

Protocol  7: MSAFD nwlnkspx [SPX]
        GUID: {11058241-BE47-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware SPX protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD nwlnkspx *

Protocol  8: MSAFD nwlnkspx [SPX] [Pseudo Stream]
        GUID: {11058241-BE47-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware SPX protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD nwlnkspx *

Protocol  9: MSAFD nwlnkspx [SPX II]
        GUID: {11058241-BE47-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware SPX protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD nwlnkspx *

Protocol 10: MSAFD nwlnkspx [SPX II] [Pseudo Stream]
        GUID: {11058241-BE47-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware SPX protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD nwlnkspx *

Protocol 11: MSAFD NetBIOS [\Device\NwlnkNb] SEQPACKET 8
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 12: MSAFD NetBIOS [\Device\NwlnkNb] DATAGRAM 8
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 13: MSAFD NetBIOS [\Device\NetBT_Tcpip_{88E88089-C028-4364-BA53-E0C8DF6EEA24}] SEQPACKET 7
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 14: MSAFD NetBIOS [\Device\NetBT_Tcpip_{88E88089-C028-4364-BA53-E0C8DF6EEA24}] DATAGRAM 7
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 15: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3BEC2DEE-3587-4EF8-B98F-D816FDBC6122}] SEQPACKET 6
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 16: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3BEC2DEE-3587-4EF8-B98F-D816FDBC6122}] DATAGRAM 6
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 17: MSAFD NetBIOS [\Device\NetBT_Tcpip_{6551B140-8919-44A1-8162-FFCBB2A435E5}] SEQPACKET 5
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 18: MSAFD NetBIOS [\Device\NetBT_Tcpip_{6551B140-8919-44A1-8162-FFCBB2A435E5}] DATAGRAM 5
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 19: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D2F891BB-DB6F-46DB-88A6-9EBF9B5DCE4F}] SEQPACKET 4
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 20: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D2F891BB-DB6F-46DB-88A6-9EBF9B5DCE4F}] DATAGRAM 4
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 21: MSAFD NetBIOS [\Device\NetBT_Tcpip_{F1B194FE-92F9-40BB-B4DA-65F98D0AA44F}] SEQPACKET 0
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 22: MSAFD NetBIOS [\Device\NetBT_Tcpip_{F1B194FE-92F9-40BB-B4DA-65F98D0AA44F}] DATAGRAM 0
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 23: MSAFD NetBIOS [\Device\NetBT_Tcpip_{279E600C-4EF4-45F1-9430-094BBF569A6B}] SEQPACKET 1
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 24: MSAFD NetBIOS [\Device\NetBT_Tcpip_{279E600C-4EF4-45F1-9430-094BBF569A6B}] DATAGRAM 1
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 25: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ABAFC6BF-570D-4619-8967-21C6120BE100}] SEQPACKET 2
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 26: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ABAFC6BF-570D-4619-8967-21C6120BE100}] DATAGRAM 2
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 27: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B26652DF-9069-4A6D-AA8E-572C044F5376}] SEQPACKET 3
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Protocol 28: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B26652DF-9069-4A6D-AA8E-572C044F5376}] DATAGRAM 3
        GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
    Filename: %SystemRoot%\system32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP NetBios protocol
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: MSAFD NetBIOS *

Namespace Provider  0: Tcpip
        GUID: {22059D40-7E9E-11CF-AE5A-00AA00A7112B}
    Filename: %SystemRoot%\System32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP TCP/IP name space provider
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: TCP/IP

Namespace Provider  1: NTDS
        GUID: {3B2637EE-E580-11CF-A555-00C04FD8D4AC}
    Filename: %SystemRoot%\System32\winrnr.dll
 Description: Microsoft Windows NT/2k/XP name space provider
 DB filename: %SystemRoot%\system32\winrnr.dll
 DB protocol: NTDS

Namespace Provider  2: Espacio de nombre NLA (Network Location Awareness)
        GUID: {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83}
    Filename: %SystemRoot%\System32\mswsock.dll
 Description: Microsoft Windows NT/2k/XP name space provider
 DB filename: %SystemRoot%\system32\mswsock.dll
 DB protocol: NLA-Namespace

Namespace Provider  3: Espacio de nombre de Bluetooth
        GUID: {06AA63E0-7D60-41FF-AFB2-3EE6D2D9392D}
    Filename: %SystemRoot%\system32\wshbth.dll

Namespace Provider  4: Protocolo de transferencia compatible con NWLink IPX/SPX/NetBIOS
        GUID: {E02DAAF0-7E9F-11CF-AE5A-00AA00A7112B}
    Filename: %SystemRoot%\System32\nwprovau.dll
 Description: Microsoft Windows NT/2k/XP Novell Netware name space provider
 DB filename: %SystemRoot%\system32\nwprovau.dll
 DB protocol: NWLink IPX/SPX/NetBIOS*
Responder Con Cita
  post #6  
Antiguo 07/11/06, 07:05:53
Usuario
 
Registrado: feb 2005
Ubicación: santander
Mensajes: 83
Re: Multitud de virus y lentitud

Bueno ya he conseguido arreglar lo de los iconos y lo explicare para el que pueda interesarle:

Yendo a Mi PC-Propiedades-Opciones Avanzadas-Configuracion (la de la parte de Rendimiento) teneis que marcar la opcion de "usar sombras en los nombres de los iconos en el Escritorio". Si haciendo eso no se os arregla (cosa que me ocurrio a mi) teneis que iros al Escritorio y, en un lugar vacio del Escritorio, dar un click al boton derecho del raton, iros a propiedades-pestaña Escritorio-Personalizar escritorio y dentro de ese apartado iros a la pestaña Web. Fijaos que no haya ningun elemento dentro del recuadro en blanco de Paginas Web. Si lo hubiere, eliminadlo y luego aceptar para salir. Asi es como yo lo solucione.

Con respecto al problema del command.service que solo me aparecia en el Spybot, (y no en el log del Hijackthis) la solucion que halle fue la de instalarme el Spy Sweeper 5.0 y actualizarlo. Este me lo encontró y me lo elimino sin problemas (a parte de otros tantos spywares que el Spybot no me encontró). Posteriormente volvi a seguir los 11 pasos para una buena limpieza sin saltarme ninguno (Limpiando registro y demas) y problema solucionado.

Ah, y muchas gracias a Acron_0248 por ayudarme.
Responder Con Cita
  post #7  
Antiguo 07/11/06, 14:14:45
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: Multitud de virus y lentitud

Cita:
Originalmente publicado por Helheim Ver Mensaje
Bueno ya he conseguido arreglar lo de los iconos y lo explicare para el que pueda interesarle:

Yendo a Mi PC-Propiedades-Opciones Avanzadas-Configuracion (la de la parte de Rendimiento) teneis que marcar la opcion de "usar sombras en los nombres de los iconos en el Escritorio". Si haciendo eso no se os arregla (cosa que me ocurrio a mi) teneis que iros al Escritorio y, en un lugar vacio del Escritorio, dar un click al boton derecho del raton, iros a propiedades-pestaña Escritorio-Personalizar escritorio y dentro de ese apartado iros a la pestaña Web. Fijaos que no haya ningun elemento dentro del recuadro en blanco de Paginas Web. Si lo hubiere, eliminadlo y luego aceptar para salir. Asi es como yo lo solucione.

Con respecto al problema del command.service que solo me aparecia en el Spybot, (y no en el log del Hijackthis) la solucion que halle fue la de instalarme el Spy Sweeper 5.0 y actualizarlo. Este me lo encontró y me lo elimino sin problemas (a parte de otros tantos spywares que el Spybot no me encontró). Posteriormente volvi a seguir los 11 pasos para una buena limpieza sin saltarme ninguno (Limpiando registro y demas) y problema solucionado.

Ah, y muchas gracias a Acron_0248 por ayudarme.

Bien, nos alegra que hayas podido solucionar el problema, no pude pasar antes por andar atareado, pero bue.....damos el tema por solucionado



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Formatear e instalar windows 98 s.e charly7674 Foro de Windows 62 11/11/07 17:25:08
No me deja acceder a la página de mi banco lolus Foro de Virus y Spywares 10 03/08/07 18:25:26
problemas con windows xp yopaco Foro de Windows 37 31/07/07 00:32:07
Mi pc tiene de todo. Desesperado y sin saber que hacer... (Terminado) ruymiruymi Foro de Virus y Spywares 8 18/06/06 19:45:28
ayuda windows 98 arr04 Foro de Windows 9 10/06/06 09:53:32




Todas las horas son GMT -4. La hora es 18:50:59.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31