Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 20/06/05, 14:30:35
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Bien variso spyware (solucionado)

anda emdio pal culo mi pc. y me salio esto en el spybot:


--- Search result list ---
HitBox: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


Advertising.com: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


HitBox: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


HitBox: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


Avenue A, Inc.: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


SexTracker: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


ValueClick: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


DoubleClick: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


SexTracker: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


TargetNet: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


HitBox: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


SexList: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)


Advertising.com: Cookie de seguimiento (Internet Explorer: Rittiner) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.3 .1TX (build: 20040801) ---

2005-05-31 unins000.exe (51.15.0.0)
2004-05-12 blindman.exe (1.0.0.0)
2004-08-30 SpybotSD.exe (1.3.0.12)
2004-05-12 TeaTimer.exe (1.3.0.12)
2004-05-12 Update.exe (1.3.0.0)
2004-05-12 advcheck.dll (1.0.1.0)
2004-05-12 borlndmm.dll (7.0.4.453)
2004-05-12 delphimm.dll (7.0.4.453)
2004-05-12 SDHelper.dll (1.3.0.12)
2004-05-12 Tools.dll (2.0.0.0)
2004-05-12 UnzDll.dll (1.73.1.1)
2004-05-12 ZipDll.dll (1.73.2.0)
2004-05-12 Includes\Cookies.sbi
2004-05-12 Includes\Dialer.sbi
2004-05-12 Includes\Hijackers.sbi
2004-05-12 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-05-12 Includes\Malware.sbi
2004-05-12 Includes\Revision.sbi
2004-05-12 Includes\Security.sbi
2004-05-12 Includes\Spybots.sbi
2004-05-12 Includes\Tracks.uti
2004-05-12 Includes\Trojans.sbi



--- System information ---
Windows 98 (Build: 2222) A
/ DataAccess: Microsoft Data Access Components KB870669
/ DataAccess: Buffer Overrun in Microsoft Data Access Components Could Lead to Code Execution


--- Startup entries list ---
Located: HK_LM:Run, EnsoniqMixer
command: starter.exe

Located: HK_LM:Run, KAVPersonal50
command: C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

Located: HK_LM:Run, SystemTray
command: SysTray.ExE
file: C:\WINDOWS\SYSTEM\SysTray.ExE
size: 32768
MD5: 4cb42a47f52030808f8e96d780c3d261

Located: HK_LM:Run, Zone Labs Client
command: C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
file: C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
size: 693520
MD5: 0b4f59fa1e3bca0c60fbd06a05cf2fa1

Located: HK_LM:RunServices, kavsvc
command: C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
file: C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
size: 548970
MD5: acbf80667fa2d12f741dd24e187781ef

Located: HK_LM:RunServices, KB891711
command: C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
file: C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
size: 9088
MD5: cbd841775a04e82b2828fc301aafee70

Located: HK_LM:RunServices, TrueVector
command: C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
file: C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
size: 824584
MD5: e3340ad64c581fb89dd19c12ae02c0ca



--- Browser helper object list ---
{AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
BHO name:
CLSID name: Google Toolbar Helper
description: Google toolbar
classification: Open for discussion
known filename: Googletoolbar.dll
info link: http://toolbar.google.com/
info source: TonyKlein
Path: c:\archivos de programa\google\
Long name: GoogleToolbar1.dll
Short name: GOOGLE~1.DLL
Date (created): 29/04/05 06:30:18 p.m.
Date (last access): 20/06/05
Date (last write): 29/04/05 06:30:20 p.m.
Filesize: 696320
Attributes: readonly archive
MD5: 41BBB71901ACBC9645A25035E7DA3389
CRC32: ED9B3C4B
Version: 0.2.0.0



--- ActiveX list ---
{4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool)
DPF name:
CLSID name: MSN Photo Upload Tool
Path: C:\WINDOWS\DOWNLOADED PROGRAM FILES\
Long name: MsnPUpld.dll
Short name: MSNPUPLD.DLL
Date (created): 08/10/04 04:01:22 p.m.
Date (last access): 20/06/05
Date (last write): 08/10/04 04:01:22 p.m.
Filesize: 372736
Attributes:
MD5: D2ED523BB0FE94F8F492BEFE1C336040
CRC32: C4677625
Version: 0.10.0.0



--- Process list ---

PID: 4292870653 (4292882397) C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
PID: 4292872837 (4294957165) C:\WINDOWS\SYSTEM\mmtask.tsk
PID: 4292882397 (4294957165) C:\WINDOWS\SYSTEM\MPREXE.EXE
PID: 4292889405 (4292882397) C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
PID: 4292945741 (4294957165) C:\WINDOWS\EXPLORER.EXE
PID: 4292953009 (4292945741) C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
PID: 4293065165 (4292945741) C:\WINDOWS\SYSTEM\SYSTRAY.EXE
PID: 4293076265 (4292945741) C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
PID: 4293116045 (4292945741) C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
PID: 4293139577 (4293065165) C:\WINDOWS\SYSTEM\WMIEXE.EXE
PID: 4293210405 (4292945741) C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
PID: 4293294853 (4293046721) C:\WINDOWS\SYSTEM\PSTORES.EXE
PID: 4293327689 (4293046721) C:\WINDOWS\SYSTEM\DDHELP.EXE
PID: 4293913845 (2121280777) C:\WINDOWS\SYSTEM\KERNEL32.DLL
PID: 4294957165 (4293913845) C:\WINDOWS\SYSTEM\MSGSRV32.EXE
Spybot - Search && Destroy process list report, 20/06/05 02:19:40 p.m.


--- Browser start & search pages list ---
Spybot - Search && Destroy browser pages report, 20/06/05 02:19:40 p.m.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
about:blank
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SU B_PVER}&ar=home
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm


--- Winsock Layered Service Provider list ---




Y este e sun resultado de hijack this:

Logfile of HijackThis v1.98.2
Scan saved at 02:25:11 p.m., on 20/06/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\MIS DOCUMENTOS\PROGRAMAS\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 20/06/05, 14:40:52
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick, etc)

ahh una cosita mas.. el spyware blaster como funciona??? lo conseguire en español o hay algun parche?? me darian links para bajarlos si es asi?
Responder Con Cita
  post #3  
Antiguo 20/06/05, 15:21:34
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick, etc)

Una mas y no jodo mas!!!
esto me tiro el ad aware: puede ser q los deje en cuarentena?? o lo elimino???
ahh y lo mas improtante plese lo del spybalster!!! no se olviden
Gracias desde ya!!!


Ad-Aware SE Build 1.05
Registro creado el:Lunes, 20 de Junio de 2005 03:02:48 p.m.
Created with Ad-Aware SE Personal, free for private use.
Utilizando el archivo de definiciones:SE1R50 13.06.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »

Referencias detectadas durante el análisis:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Índice TAC:0):21 referencias totales
Tracking Cookie(Índice TAC:3):35 referencias totales
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Configurar : Buscar entradas de riesgo insignificante
Configurar : Modo seguro (pedir siempre confirmación)
Configurar : Analizar los procesos activos
Configurar : Analizar registro
Configurar : Analizar en profundidad el registro
Configurar : Buscar URL prohibidas en favoritos IE
Configurar : Analizar el archivo de servidores

Extended Ad-Aware SE Settings
===========================
Configurar : Descargar durante el análisis los procesos y módulos reconocidos
Configurar : Analizar el registro de todos los usuarios
Configurar : Intentar siempre descargar los módulos antes de la eliminación
Configurar : Dejar que Win elimine los archivos en uso la próx vez que se reinicie el sistema
Configurar : Eliminar los objetos en cuarentena tras la restauración
Configurar : Incluir los parámetros básicos de Ad-Aware en el archivo de registro
Configurar : Incluir los parámetros adicionales de Ad-Aware en el archivo de registro
Configurar : Incluir resumen de referencias en el archivo de registro
Configurar : Incluir detalles de ADS en el archivo de registro
Configurar : Reproducir un sonido al finalizar un análisis si se han encontrado críticos


20-06-05 03:02:48 p.m. - Análisis iniciado. (Modo inteligente)

Enumerando los procesos en ejecución
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [KERNEL32.DLL]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4293914021
Threads : 4
Priority : High
FileVersion : 4.10.2222
ProductVersion : 4.10.2222
ProductName : Sistema operativo Microsoft(R) Windows(R)
CompanyName : Microsoft Corporation
FileDescription : Componente del núcleo del kernel Win32
InternalName : KERNEL32
LegalCopyright : Copyright (C) Microsoft Corp. 1991-1999
OriginalFilename : KERNEL32.DLL

#:2 [MSGSRV32.EXE]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4294957373
Threads : 1
Priority : Normal
FileVersion : 4.10.2222
ProductVersion : 4.10.2222
ProductName : Sistema operativo Microsoft(R) Windows(R)
CompanyName : Microsoft Corporation
FileDescription : Servidor de mensajes VxD de 32 bits de Windows
InternalName : MSGSRV32
LegalCopyright : Copyright (C) Microsoft Corp. 1992-1998
OriginalFilename : MSGSRV32.EXE

#:3 [MPREXE.EXE]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4292882061
Threads : 2
Priority : Normal
FileVersion : 4.10.1998
ProductVersion : 4.10.1998
ProductName : Microsoft(R) Windows(R) Operating System
CompanyName : Microsoft Corporation
FileDescription : WIN32 Network Interface Service Process
InternalName : MPREXE
LegalCopyright : Copyright (C) Microsoft Corp. 1993-1998
OriginalFilename : MPREXE.EXE

#:4 [KAVSVC.EXE]
FilePath : C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\
ProcessID : 4292871361
Threads : 25
Priority : Normal
FileVersion : 5.0.142.1
ProductVersion : 5.0.0.0
ProductName : Kaspersky Anti-Virus Personal
CompanyName : Kaspersky Lab
FileDescription : Kaspersky Anti-Virus Service
InternalName : kavsvc
LegalCopyright : Copyright © Kaspersky Lab 1996-2004.
LegalTrademarks : Kaspersky™ Anti-Virus ® is registered trademark of Kaspersky Lab.
OriginalFilename : kavsvc.EXE

#:5 [mmtask.tsk]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4292889701
Threads : 1
Priority : Normal
FileVersion : 4.03.1998
ProductVersion : 4.03.1998
ProductName : Microsoft Windows
CompanyName : Microsoft Corporation
FileDescription : Multimedia background task support module
InternalName : mmtask.tsk
LegalCopyright : Copyright © Microsoft Corp. 1991-1998
OriginalFilename : mmtask.tsk

#:6 [KB891711.EXE]
FilePath : C:\WINDOWS\SYSTEM\KB891711\
ProcessID : 4292888833
Threads : 1
Priority : Normal
FileVersion : 4.10.2223
ProductVersion : 4.10.2222
ProductName : Microsoft(R) Windows(R) Operating System
CompanyName : Microsoft Corporation
FileDescription : Windows KB891711 component
InternalName : KB891711
LegalCopyright : Copyright (C) Microsoft Corp. 1991-2005
OriginalFilename : KB891711.EXE

#:7 [VSMON.EXE]
FilePath : C:\WINDOWS\SYSTEM\ZONELABS\
ProcessID : 4292888177
Threads : 16
Priority : Normal
FileVersion : 4.5.594.000
ProductVersion : 4.5.594.000
ProductName : TrueVector Service
CompanyName : Zone Labs Inc.
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2003, Zone Labs Inc.
OriginalFilename : vsmon.exe

#:8 [EXPLORER.EXE]
FilePath : C:\WINDOWS\
ProcessID : 4292950977
Threads : 7
Priority : Normal
FileVersion : 4.72.3110.1
ProductVersion : 4.72.3110.1
ProductName : Sistema operativo Microsoft(R) Windows NT(R)
CompanyName : Microsoft Corporation
FileDescription : Explorador de Windows
InternalName : explorer
LegalCopyright : (C) Microsoft Corporation 1981-1997
OriginalFilename : EXPLORER.EXE

#:9 [SYSTRAY.EXE]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4293066273
Threads : 2
Priority : Normal
FileVersion : 4.10.2222
ProductVersion : 4.10.2222
ProductName : Sistema operativo Microsoft(R) Windows(R)
CompanyName : Microsoft Corporation
FileDescription : Subprograma Bandeja de sistema
InternalName : SYSTRAY
LegalCopyright : Copyright (C) Microsoft Corp. 1993-1998
OriginalFilename : SYSTRAY.EXE

#:10 [KAV.EXE]
FilePath : C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\
ProcessID : 4293070085
Threads : 5
Priority : Normal
FileVersion : 5.0.142.1
ProductVersion : 5.0.0.0
ProductName : Kaspersky Anti-Virus Personal
CompanyName : Kaspersky Lab
FileDescription : Kaspersky Anti-Virus GUI Part
InternalName : kav
LegalCopyright : Copyright © Kaspersky Lab 1996-2004.
LegalTrademarks : Kaspersky™ Anti-Virus ® is registered trademark of Kaspersky Lab.
OriginalFilename : kav.EXE

#:11 [ZLCLIENT.EXE]
FilePath : C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\
ProcessID : 4293096997
Threads : 6
Priority : Normal
FileVersion : 4.5.594.000
ProductVersion : 4.5.594.000
ProductName : Zone Labs Client
CompanyName : Zone Labs Inc.
FileDescription : Zone Labs Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2003, Zone Labs Inc.
OriginalFilename : zlclient.exe

#:12 [WMIEXE.EXE]
FilePath : C:\WINDOWS\SYSTEM\
ProcessID : 4293134929
Threads : 3
Priority : Normal
FileVersion : 5.00.1755.1
ProductVersion : 5.00.1755.1
ProductName : Microsoft(R) Windows NT(R) Operating System
CompanyName : Microsoft Corporation
FileDescription : WMI service exe housing
InternalName : wmiexe
LegalCopyright : Copyright (C) Microsoft Corp. 1981-1998
OriginalFilename : wmiexe.exe

#:13 [AD-AWARE.EXE]
FilePath : C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE SE PERSONAL\
ProcessID : 4293012065
Threads : 2
Priority : Normal
FileVersion : 6.2.0.206
ProductVersion : VI.Second Edition
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Resultado del análisis de la memoria:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 0


Iniciado análisis del registro
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis del registro:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 0


Iniciado análisis en profundidad del registro
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis en profundidad del registro:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 0


Iniciado el análisis de cookies de seguimiento
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@247realmedia[1].txt
Categoría : Data Miner
Comentario : Hits:5
Valor : Cookie:rittiner@247realmedia.com/
Expires : 31-12-10 08:59:58 p.m.
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cgi-bin[3].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@www4.addfreestats.com/cgi-bin
Expires : 27-02-15 08:59:58 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@casalemedia[2].txt
Categoría : Data Miner
Comentario : Hits:223
Valor : Cookie:rittiner@casalemedia.com/
Expires : 11-06-06 09:48:08 a.m.
LastSync : Hits:223
UseCount : 0
Hits : 223

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@estat[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@estat.com/
Expires : 31-05-15 09:49:02 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@weborama[2].txt
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:rittiner@weborama.fr/
Expires : 02-06-07 09:49:04 p.m.
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@web4.realtracker[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@web4.realtracker.com/
Expires : 31-12-06 08:00:00 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@fastclick[2].txt
Categoría : Data Miner
Comentario : Hits:236
Valor : Cookie:rittiner@fastclick.net/
Expires : 20-06-07 01:46:06 p.m.
LastSync : Hits:236
UseCount : 0
Hits : 236

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@ads.pointroll[2].txt
Categoría : Data Miner
Comentario : Hits:4
Valor : Cookie:rittiner@ads.pointroll.com/
Expires : 31-12-09 09:00:00 p.m.
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cgi-bin[6].txt
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:rittiner@www3.addfreestats.com/cgi-bin
Expires : 27-02-15 08:59:58 p.m.
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@tripod[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@tripod.com/
Expires : 06-06-06 12:14:56 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@paycounter[1].txt
Categoría : Data Miner
Comentario : Hits:40
Valor : Cookie:rittiner@paycounter.com/
Expires : 30-12-30 10:00:00 p.m.
LastSync : Hits:40
UseCount : 0
Hits : 40

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cgi-bin[4].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@www2.addfreestats.com/cgi-bin
Expires : 27-02-15 08:59:58 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@questionmarket[1].txt
Categoría : Data Miner
Comentario : Hits:10
Valor : Cookie:rittiner@questionmarket.com/
Expires : 02-08-06 0656 a.m.
LastSync : Hits:10
UseCount : 0
Hits : 10

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@adserver.terra.com[1].txt
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:rittiner@adserver.terra.com.br/
Expires : 08-07-73 01:01:56 p.m.
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@trafficmp[1].txt
Categoría : Data Miner
Comentario : Hits:22
Valor : Cookie:rittiner@trafficmp.com/
Expires : 19-06-06 05:40:56 p.m.
LastSync : Hits:22
UseCount : 0
Hits : 22

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cgi-bin[1].txt
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:rittiner@www1.addfreestats.com/cgi-bin
Expires : 27-02-15 08:59:58 p.m.
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@tradedoubler[2].txt
Categoría : Data Miner
Comentario : Hits:6
Valor : Cookie:rittiner@tradedoubler.com/
Expires : 04-06-25 06:08:40 p.m.
LastSync : Hits:6
UseCount : 0
Hits : 6

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@revenue[1].txt
Categoría : Data Miner
Comentario : Hits:5
Valor : Cookie:rittiner@revenue.net/
Expires : 10-06-22 02:05:40 a.m.
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@maxserving[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@maxserving.com/
Expires : 08-06-15 01:17:14 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@perf.overture[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@perf.overture.com/
Expires : 12-06-09 08:55:38 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@valueclick[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@valueclick.net/
Expires : 04-06-30 01:04:52 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@mv.valueclick[1].txt
Categoría : Data Miner
Comentario : Hits:1
Valor : Cookie:rittiner@mv.valueclick.net/
Expires : 07-12-05 01:04:52 p.m.
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cs.sexcounter[2].txt
Categoría : Data Miner
Comentario : Hits:23
Valor : Cookie:rittiner@cs.sexcounter.com/
Expires : 12-05-24 03:07:28 p.m.
LastSync : Hits:23
UseCount : 0
Hits : 23

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@hc2.humanclick[1].txt
Categoría : Data Miner
Comentario : Hits:4
Valor : Cookie:rittiner@hc2.humanclick.com/
Expires : 15-06-06 04:31:26 p.m.
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@cgi-bin[2].txt
Categoría : Data Miner
Comentario : Hits:18
Valor : Cookie:rittiner@imrworldwide.com/cgi-bin
Expires : 17-06-15 09:24:08 p.m.
LastSync : Hits:18
UseCount : 0
Hits : 18

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@zedo[2].txt
Categoría : Data Miner
Comentario : Hits:33
Valor : Cookie:rittiner@zedo.com/
Expires : 09-06-15 02:09:10 p.m.
LastSync : Hits:33
UseCount : 0
Hits : 33

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@tribalfusion[2].txt
Categoría : Data Miner
Comentario : Hits:12
Valor : Cookie:rittiner@tribalfusion.com/
Expires : 31-12-37 09:00:00 p.m.
LastSync : Hits:12
UseCount : 0
Hits : 12

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@as1.falkag[1].txt
Categoría : Data Miner
Comentario : Hits:5
Valor : Cookie:rittiner@as1.falkag.de/
Expires : 17-07-05 05:12:34 p.m.
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@statcounter[1].txt
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:rittiner@statcounter.com/
Expires : 09-06-10 09:14:08 p.m.
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@bravenet[2].txt
Categoría : Data Miner
Comentario : Hits:61
Valor : Cookie:rittiner@bravenet.com/
Expires : 18-06-15 09:12:54 a.m.
LastSync : Hits:61
UseCount : 0
Hits : 61

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@2o7[1].txt
Categoría : Data Miner
Comentario : Hits:26
Valor : Cookie:rittiner@2o7.net/
Expires : 17-06-10 11:24:12 a.m.
LastSync : Hits:26
UseCount : 0
Hits : 26

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@adserver.juegosonline[2].txt
Categoría : Data Miner
Comentario : Hits:2
Valor : Cookie:rittiner@adserver.juegosonline.net/
Expires : 08-06-06 03:52:46 p.m.
LastSync : Hits:2
UseCount : 0
Hits : 2

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@adserver.emind[2].txt
Categoría : Data Miner
Comentario : Hits:8
Valor : Cookie:rittiner@adserver.emind.ws/
Expires : 31-12-34 09:00:00 p.m.
LastSync : Hits:8
UseCount : 0
Hits : 8

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@adtech[2].txt
Categoría : Data Miner
Comentario : Hits:2
Valor : Cookie:rittiner@adtech.de/
Expires : 31-05-15 11:27:12 p.m.
LastSync : Hits:2
UseCount : 0
Hits : 2

Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : rittiner@adserver.terra[1].txt
Categoría : Data Miner
Comentario : Hits:5
Valor : Cookie:rittiner@adserver.terra.com/
Expires : 24-06-73 03:28:12 p.m.
LastSync : Hits:5
UseCount : 0
Hits : 5

Resultado del análisis de cookies de seguimiento:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 35
Objetos encontrados hasta ahora: 35



Analizando y examinando archivos en profundidad...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis de disco para C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 35

Resultado del análisis de disco para C:\WINDOWS\SYSTEM
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 35

Resultado del análisis de disco para C:\WINDOWS\TEMP\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 35

MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles
Descripción : list of recently used files in adobe reader


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\ahead\cover designer\recent file list
Descripción : list of recently used files in ahead cover designer


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\google\navclient\1.1\history
Descripción : list of recently used search terms in the google toolbar


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\direct3d\mostrecentapplication
Descripción : most recent application to use microsoft direct3d


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\direct3d\mostrecentapplication
Descripción : most recent application to use microsoft direct X


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\directdraw\mostrecentapplicatio n
Descripción : most recent application to use microsoft directdraw


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\internet explorer
Descripción : last download directory used in microsoft internet explorer


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\internet explorer\main
Descripción : last save directory used in microsoft internet explorer


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\internet explorer\typedurls
Descripción : list of recently entered addresses in microsoft internet explorer


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\medialibra ryui
Descripción : last selected node in the microsoft windows media player media library


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\player\rec entfilelist
Descripción : list of recently used files in microsoft windows media player


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\player\set tings
Descripción : last open directory used in jasc paint shop pro


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\preference s
Descripción : last playlist index loaded in microsoft windows media player


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\preference s
Descripción : last playlist loaded in microsoft windows media player


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\mediaplayer\preference s
Descripción : last search path used in microsoft windows media player


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\office\9.0\powerpoint\ recent file list
Descripción : list of recent files used by microsoft powerpoint


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\windows\currentversion \applets\paint\recent file list
Descripción : list of files recently opened using microsoft paint


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\windows\currentversion \explorer\doc find spec mru
Descripción : list of recently used search terms for locating files using the microsoft windows operating system


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\windows\currentversion \explorer\runmru
Descripción : mru list for items opened in start | run


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\microsoft\windows media\wmsdk\general
Descripción : windows media sdk


MRU List ¡Objeto reconocido!
Ubicación: : .DEFAULT\software\winrar\dialogedithistory\extrpat h
Descripción : winrar "extract-to" history



Realizando análisis condicionales...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis condicional:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 56

03:05:37 p.m. Análisis completado

Resumen de este análisis
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Tiempo total análisis:00:02:49.500
Analizados:36938
Identificados:35
Ignorados:0
Nuevos críticos:35
Responder Con Cita
  post #4  
Antiguo 20/06/05, 23:24:00
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 7
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick,

Pero ¿cual es realmente la pregunta?¿que le pasa a tu ordenador realmente? en vez de llenar con logs y demás explica un poco mejor cual es realmente tu problema y te aseguro q alguien te responderá.

Aunque visto lo que has escrito no parece que tengas ningun bicho, excepto algunas cookies MRU List y demás morralla que no suponen un riesgo real para ningun equipo.

Por eyo te insto a que expliques cual es el problema que realmente te procupa.
Responder Con Cita
  post #5  
Antiguo 20/06/05, 23:34:21
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick, etc)

perdon por la insistencia
peor el tema es q me anda re lenta la PC, s eme cuelga, me da errores graves de exepcion, me and amuy lento etc, y como no tengo idea tire los logs de los 3 prog q tengo para ver si alguien sabia q podia ser.
y ademas quria saber bien como funciana el spywareblaster ya q no se bien como funciona si es proteccion activa o hay q cprrerlo como cualqueir prog, (aclaro q lei el manual) se q protege de axtvex peor no se como funciona, bue
gracias y perdn la isnitencia
Responder Con Cita
  post #6  
Antiguo 21/06/05, 04:49:52
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick,

Hola

Sigue por favor los pasos de este turorial.

Una vez lo hayas hecho, por favor mandanos un reporte generado con el HijackThis.

Si alguno de los pasos del tutorial te causa problemas, dinos cual ha sido.

Estaremos pendientes.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 21/06/05, 12:08:07
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick, etc)

Bueno ninguno me dio problemas ahh primero perdon por tantos logs!!!
lo unico q el ad aware me puso los 35 casos q medio en cuarentena no se si eliminarlos o dejarlos asi. otra cosa es no se bien como funciona el spyblaste (ay eli el tutorial)
aca va el log del hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 12:01:34 p.m., on 21/06/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\MIS DOCUMENTOS\PROGRAMAS\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
Responder Con Cita
  post #8  
Antiguo 21/06/05, 12:34:15
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
Re: variso spyware (advertising.com, hitbox, Avenue A, Inc., SexTracker, ValueClick,

Hola

Tu pc, esta completamente límpio. Lo q tienes en cuarentena pasados unos

dias y si no notas ninguna anomalia lo puedes eliminar.

Lo q si puedes hacer es pasar el * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada.

Y cuando termines desfracmentas tus discos. Lo realizas 3-5 veces seguidas

tu pc lo agradecera.Ten paciencia q dura unas horas.

Nos comentas cuando termines como va todo



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 21/06/05, 12:47:09
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (solucionado)

Muchas gracias neo!!!!!
ahora bajo el regseeker!!! y veo como se usa porq no quiero hacer cagada!!!
Gracias enserio!!! despue sles cuento como fue todo!!!
Responder Con Cita
  post #10  
Antiguo 21/06/05, 13:13:11
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: variso spyware (solucionado)

despeus d eleer atentamente el manual del reg seeker con el prog abierto y todo. Como se q es lo q hay q borrar despues del escaneo ya q hay muucho??? borro todo o no??? me slaio u8n monton en el resultado, y despues cada vez q lo paso tambien hay q borrar todo?? en q caso me recomendas scanear cone ste programa???
gracias y vuelvo a disculparme por als molestias
ahhh cada vez q inicio windows y por aji la pc me hace un ruido de como si la unidad A (la de la discketera) me hace ruido sera algun problema?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
problema con spyware updatesearches (solucionado) royal Temas Solucionados 2 08/06/05 07:55:25
¿aún Tengo Spyware En Mi Pc? (solucionado) DAPFAN Temas Solucionados 7 17/03/05 10:32:29
Ayuda Con Spyware (solucionado) FAJANDUCHE Temas Solucionados 14 14/03/05 11:04:46
Spyware "juiceh/cash1.html" (solucionado) AlvaroM Temas Solucionados 4 11/03/05 06:44:26
problemas spyware sin solucion definitiva (solucionado) rabs Temas Solucionados 4 22/02/05 13:21:56




Todas las horas son GMT -4. La hora es 07:29:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31