Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 13/07/05, 10:35:35
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 7
Bien AYUDA, POR FAVOR...con el Smitfraud.c (solucionado)

Hola, buenos dias....antes que nada quiero agradecer de antemano la ayuda que cualquiera pueda brindarme...
Quiero decirles que NO soy un experto en estos tema y llegue a este foro producto de mi desesperacion...
Me entro el Trojan_spy.html.Smitfraud.c y me esta haciendo pelota la maquina del laburo y tengo miedo....
No puedo cambiar el escritorio, ni la pagina de iniciio del IE, y aparece un cartel de que el IE debe cerrarse cada 5 segundos...y por mas que envie o no el informe de error no pasa nada...aparece...y aparece...y aparece...
Perdonen...Pero NO SE QUE HACER!!! ...y yo no entiendo mucho.....
Podrian explicarme como a un nene que hago??....baje el HijackThis y scanee la maquina y me salio este Log:


Logfile of HijackThis v1.99.1
Scan saved at 10:27:10 a.m., on 13/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\TEMP\LCD95C.EXE
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Archivos de programa\mtgrqz9d\26939880.exe
C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\dwwin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearchnetwork.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {00000000-0000-492A-9D27-6CC1F779CB23} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\pumba3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\pumba3.dll
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Archivos de programa\PSGuard\PSGuard.exe
O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2
O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe



POR FAVOR....agradezco la ayuda a la brevedad....ya q es la maquina del laburo!!!...mi jefe me mata!!!
Gracias...muchas gracias
Martincho
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 13/07/05, 12:36:16
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: AYUDA, POR FAVOR...con el Smitfraud.c

Hola , te doy la bienvenida al Foro de InfoSpyware.

Seguí estos pasos para: Eliminar Smitfraud.c

Después nos comentas los resultados en este mismo mensaje.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 13/07/05, 12:42:29
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 7
Pregunta Re: AYUDA, POR FAVOR...con el Smitfraud.c

Gente...no se que estuve tocando...pero algo mejor anda....lo que no se es si esta bien....
Alguno puede deducirlo po el Log??...se los paso.....si pueden diganme si necesito hacer algo mas....please..

Logfile of HijackThis v1.99.1
Scan saved at 12:37:49 p.m., on 13/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\TEMP\CC32FB.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Archivos de programa\mtgrqz9d\26939880.exe
C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\Explorer.exe
C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {00000000-0000-466A-BE7C-D9152A815085} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2
O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe




MUCHAS GRACIAS
MArtincho
Responder Con Cita
  post #4  
Antiguo 13/07/05, 20:22:01
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: AYUDA, POR FAVOR...con el Smitfraud.c

Hola, Todavia tenes algunas cosas para sacar de tu sistema por lo que ejecuta HijackThis y dale FIX a estas entradas:

O2 - BHO: (no name) - {00000000-0000-466A-BE7C-D9152A815085} - C:\Archivos de programa\mtgrqz9d\mtgrqz9d.dll

O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe

O20 - Winlogon Notify: style2 - C:\WINDOWS\q16297734_disk.dll


Busca y borra la carpeta \mtgrqz9d\ con todo su contenido.

C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\Archivos de programa\mtgrqz9d\26939880.exe
C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe


Reinicia y nos contas los resultados.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 14/07/05, 09:16:23
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 7
Re: AYUDA, POR FAVOR...con el Smitfraud.c

El Piedra....quiero en principio AGRADECERTE por la ayuda....sos un fenomeno....
Hice lo que me dijiste....hubo una linea del HijackThis que no la elimino...la 04-HKML\..\Run: (mtgrqz9d) ........etc...
Igual, el resto lo hice....y me quedo este Log, podrian decirme si falta algo mas para que quede en condiciones???..... MUCHAS GRACIAS!!!...

Logfile of HijackThis v1.99.1
Scan saved at 09:11:32 a.m., on 14/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\TEMP\SVCB0E.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\TSC.EXE
C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe

MUCHAS GRACIAS nuevamente....espero no falte mucho para que quede optima!! jeje
Abrazos a todos...
Martincho
Responder Con Cita
  post #6  
Antiguo 14/07/05, 15:30:12
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: AYUDA, POR FAVOR...con el Smitfraud.c

1- Descarga y actualiza el programa EWIDO pero no lo ejecutes aun.

2- Ejecuta el HijackThis y dale FIX a estas entradas:

O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3

O4 - HKLM\..\Run: [mtgrqz9d] C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
O4 - HKCU\..\Run: [CRACK] C:\WINDOWS\system32\config\crack.lnk


3- Sin reinicir con KillBox elimina estas archivos.

C:\Archivos de programa\mtgrqz9d\mtgrqz9d.exe
C:\WINDOWS\system32\config\crack.lnk


4- Ejecuta EWIDO y si te encuentra algo que no pueda borrar nos pegas su log.

Reinicia y nos contas los resultados.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 15/07/05, 11:12:18
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 7
Re: AYUDA, POR FAVOR...con el Smitfraud.c

Buenas....he hecho lo que me dijiste todo al pie de la letra!!!....
Espero que con esto haya quedado en optimas condiciones mi maquina....aunque creo que esta un poquito mas lenta...puede ser???
Otra vez....reitero MIL GRACIAS por la ayuda...
Espero sus comentarios...
Un abrazo enorme
Reinicie la maquina y me ha quedado este LOG:


Logfile of HijackThis v1.99.1
Scan saved at 11:09:19 a.m., on 15/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\TEMP\GU2B47.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\TSC.EXE
C:\Documents and Settings\Martin Kahale\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 172.17.20.2:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = sume*;10.*;192.168.*;*.gcba.gov.ar*;intranet.bueno saires.gov.ar;pki.buenosaires.gov.ar
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117644237003
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA4FA0FE-07D8-45BB-ABB7-CD5637E25CFC}: NameServer = 10.10.1.180,10.10.1.2
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe


Saludos...Gracias again
Martincho
Responder Con Cita
  post #8  
Antiguo 15/07/05, 11:15:08
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: AYUDA, POR FAVOR...con el Smitfraud.c

Bueno tu log aparece limpio por lo que damos el tema por solucionado.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 15/07/05, 11:26:04
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 7
Alegria Re: AYUDA, POR FAVOR...con el Smitfraud.c (solucionado)

Queria AGRADECER la colaboracion que he recibido...
La verdad que ha sido un gusto conocer este foro...y los insto a que continuen por el mismo camino..
Un abrazo enorme

Martincho
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
No puedo remover el Derbiz, Ayuda!!! (solucionado) efligler Temas Solucionados 3 12/07/05 15:48:47
Ayuda con el Adware/SearchAid (solucionado) Atreide Temas Solucionados 3 16/05/05 13:18:42
ayuda con el newgenlook (solucionado) perxes Temas Solucionados 2 09/05/05 16:04:49
Ayuda con el smitfraud.c beto_rdgz Foro Oficial de HijackThis en español 5 27/04/05 20:27:51
aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) DIEGOTEJADA Temas Solucionados 13 01/04/05 20:51:28




Todas las horas son GMT -4. La hora es 15:13:55.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31