| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola, buenos dias....antes que nada quiero agradecer de antemano la ayuda que cualquiera pueda brindarme... Quiero decirles que NO soy un experto en estos tema y llegue a este foro producto de mi desesperacion... Me entro el Trojan_spy.html.Smitfraud.c y me esta haciendo pelota la maquina del laburo y tengo miedo.... No puedo cambiar el escritorio, ni la pagina de iniciio del IE, y aparece un cartel de que el IE debe cerrarse cada 5 segundos...y por mas que envie o no el informe de error no pasa nada...aparece...y aparece...y aparece... Perdonen...Pero NO SE QUE HACER!!! ...y yo no entiendo mucho.....Podrian explicarme como a un nene que hago??....baje el HijackThis y scanee la maquina y me salio este Log: Logfile of HijackThis v1.99.1 Scan saved at 10:27:10 a.m., on 13/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\TEMP\LCD95C.EXE C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe C:\Archivos de programa\mtgrqz9d\26939880.exe C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\System32\dwwin.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearchnetwork.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {00000000-0000-492A-9D27-6CC1F779CB23} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\pumba3.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\pumba3.dll O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Archivos de programa\PSGuard\PSGuard.exe O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003 O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2 O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe POR FAVOR....agradezco la ayuda a la brevedad....ya q es la maquina del laburo!!!...mi jefe me mata!!! Gracias...muchas gracias Martincho |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c Hola , te doy la bienvenida al Foro de InfoSpyware. Seguí estos pasos para: Eliminar Smitfraud.c Después nos comentas los resultados en este mismo mensaje. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gente...no se que estuve tocando...pero algo mejor anda....lo que no se es si esta bien.... Alguno puede deducirlo po el Log??...se los paso.....si pueden diganme si necesito hacer algo mas....please.. Logfile of HijackThis v1.99.1 Scan saved at 12:37:49 p.m., on 13/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe C:\WINDOWS\TEMP\CC32FB.EXE C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe C:\Archivos de programa\mtgrqz9d\26939880.exe C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\Explorer.exe C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {00000000-0000-466A-BE7C-D9152A815085} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003 O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2 O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe MUCHAS GRACIAS MArtincho |
![]() | ![]() |
| ||||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c Hola, Todavia tenes algunas cosas para sacar de tu sistema por lo que ejecuta HijackThis y dale FIX a estas entradas: O2 - BHO: (no name) - {00000000-0000-466A-BE7C-D9152A815085} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll Busca y borra la carpeta \mtgrqz9d\ con todo su contenido. C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\Archivos de programa\mtgrqz9d\26939880.exe C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe Reinicia y nos contas los resultados. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c El Piedra....quiero en principio AGRADECERTE por la ayuda....sos un fenomeno.... Hice lo que me dijiste....hubo una linea del HijackThis que no la elimino...la 04-HKML\..\Run: (mtgrqz9d) ........etc... Igual, el resto lo hice....y me quedo este Log, podrian decirme si falta algo mas para que quede en condiciones???..... MUCHAS GRACIAS!!!... Logfile of HijackThis v1.99.1 Scan saved at 09:11:32 a.m., on 14/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\TEMP\SVCB0E.EXE C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\TSC.EXE C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003 O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2 O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe MUCHAS GRACIAS nuevamente....espero no falte mucho para que quede optima!! jeje Abrazos a todos... Martincho |
![]() | ![]() |
| ||||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c 1- Descarga y actualiza el programa EWIDO pero no lo ejecutes aun. 2- Ejecuta el HijackThis y dale FIX a estas entradas: O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk 3- Sin reinicir con KillBox elimina estas archivos. C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe C:\WINDOWS\system32\config\crack.lnk 4- Ejecuta EWIDO y si te encuentra algo que no pueda borrar nos pegas su log. Reinicia y nos contas los resultados. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c Buenas....he hecho lo que me dijiste todo al pie de la letra!!!.... Espero que con esto haya quedado en optimas condiciones mi maquina....aunque creo que esta un poquito mas lenta...puede ser??? Otra vez....reitero MIL GRACIAS por la ayuda... Espero sus comentarios... Un abrazo enorme Reinicie la maquina y me ha quedado este LOG: Logfile of HijackThis v1.99.1 Scan saved at 11:09:19 a.m., on 15/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\TEMP\GU2B47.EXE C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe C:\Archivos de programa\Trend Micro\OfficeScan Client\TSC.EXE C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003 O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2 O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe Saludos...Gracias again Martincho |
![]() | ![]() |
| ||||
| Re: AYUDA, POR FAVOR...con el Smitfraud.c Bueno tu log aparece limpio por lo que damos el tema por solucionado. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Queria AGRADECER la colaboracion que he recibido... La verdad que ha sido un gusto conocer este foro...y los insto a que continuen por el mismo camino.. Un abrazo enorme Martincho ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo remover el Derbiz, Ayuda!!! (solucionado) | efligler | Temas Solucionados | 3 | 12/07/05 15:48:47 |
| Ayuda con el Adware/SearchAid (solucionado) | Atreide | Temas Solucionados | 3 | 16/05/05 13:18:42 |
| ayuda con el newgenlook (solucionado) | perxes | Temas Solucionados | 2 | 09/05/05 16:04:49 |
| Ayuda con el smitfraud.c | beto_rdgz | Foro Oficial de HijackThis en español | 5 | 27/04/05 20:27:51 |
| aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) | DIEGOTEJADA | Temas Solucionados | 13 | 01/04/05 20:51:28 |