![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Tengo el siguiente problema: Norton Antivirus me detecta el virus Trojan.Pandex!inf Nombre de objeto C:\WINDOWS\system32\winlogon.exe Nombre de virus Trojan.Pandex!inf Acción realizada No se pudo reparar el archivo Lo que me llama la atención es que sólo el norton me detecta este virus, y es un pantallita que no me deja de aparecer todo el tiempo; le he pasado el pandaonline, el spyware octor, el avg, el a-square, counter spy, avira antivir y por último nod32, ninguno de estos lo detecta. La alerta de norton me envía a la siguiente dirección: http://securityresponse.symantec.com/avcenter/cgi-bin/virauto.cgi?vid=11512 pero esto no me resuelve nada. Estoy pensando que hasta pueda ser un error del norton causado por algún otro virus anterior. Pasando el hijackthis me sale lo siguiente: Logfile of HijackThis v1.99.1 Scan saved at 08:45:21 p.m., on 23/02/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\atiptaxx.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\Java\jre1.5.0_08\bin\jusched.exe C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H 1.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Archivos de programa\Spyware Doctor\sdhelp.exe C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\wdfmgr.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe C:\Archivos de programa\AntiVir PersonalEdition Classic\avcenter.exe C:\Archivos de programa\AntiVir PersonalEdition Classic\avscan.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\RAJ\CONFIG~1\Temp\Rar$EX00.946\HijackT his.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_08\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H 1.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200" O4 - HKLM\..\Run: [SBCSTray] C:\Archivos de programa\Sunbelt Software\CounterSpy\SBCSTray.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ? O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Archivos de programa\ATI Multimedia\TV\EXPLBAR.DLL O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13305da26d5ae6b30002/netzip/RdxIE601_es.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158087765973 O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{46BD1926-6758-44CA-B297-615434F06A00}: NameServer = 200.105.128.40,200.105.128.41 O17 - HKLM\System\CS1\Services\Tcpip\..\{46BD1926-6758-44CA-B297-615434F06A00}: NameServer = 200.105.128.40,200.105.128.41 O17 - HKLM\System\CS2\Services\Tcpip\..\{46BD1926-6758-44CA-B297-615434F06A00}: NameServer = 200.105.128.40,200.105.128.41 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\SAVScan.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Archivos de programa\Sunbelt Software\CounterSpy\SBCSSvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Archivos de programa\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: winlogin - Unknown owner - C:\WINDOWS\ ¡ Por favor si alguien puede ayudarme con este tema,le estare muy agradecido! ![]() |
![]() | ![]() |
| ||||
| Re: Rodrigo pide ayuda por favor Hola y Bienevnid@ al Foro Realiza los siguientes pasos, sin saltarte ninguno por favor: ** Recuerda pasar por Microsoft Windows Update para mantener actualizado tu sistema, si tu sistema no es original lo puedes hacer desde Aquí, también actualiza tu IE desde Aquí **Antes de eliminar virus, desinstala cualquier programa que se encuentre en la Lista 1 o la Lista 2 Para Principiar debes descargar las siguientes herramientas: • RegSeeker + Manual • Diskcleaner + manual Descarga y/o actualiza los siguientes AntiSpywares. Pero no las ejecutes aun: 1. AVG AntiSpyware 7.5 Ahora haremos lo siguiente: • Apaga Restaurar sistema Solo en Windows MEy XP • Entra a Modo seguro Ejecuta las siguientes herramientas, una por una:• AVG Anti-spyware 7.5 Ahora puedes ejecutar el :• RegSeeker, para limpiar el registro, pásalo hasta que no te salga nada para eliminar. • Diskcleaner, para limpiar temporales, cookies, e historial. Para finalizar:• Reinicia tu sistema para volver a Modo Normal • Prende restaurar Sistema Pásate un Antivirus Online te pasas el Kaspersky Online y nos pegas su reporte Manual de Kasperky Online PD: De preferencia puedes imprimir las indicaciones ---------------------------------------------------------------------- Para evitarte Virus y Ventanas emergentes, es preferible utilizar Firefox Para que tu sistema se encuentre libre de Virus, Spywares y Malwares: , descarga SpywareBlaster 3.5.1 y su Manual, y tener un Antispyware como El AVG (lo di anteriormente) o SpyBot Search & Destroy 1.4 Nos Comentas Saludos ![]() También si si el Norton sigue dando avisos, nos cuentas ![]() "Si tienes dudas, no dudes en Preguntar" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Viruss no detectados por Norton | Poker87 | Foro Oficial de HijackThis en español | 13 | 13/02/07 03:16:34 |
| Se cuelga el pc y a veces no puedo apagarlo (Solucionado) | lidiapicapiedra | Temas Solucionados | 15 | 17/11/06 14:41:04 |
| virus que no detecta mi antivirus (Solucionado) | sire180 | Temas Solucionados | 4 | 23/10/06 18:15:35 |
| virus W32 ecup | dieta_de_ortiga | Foro de Virus y Spywares | 25 | 29/08/06 00:11:25 |
| ¿hay algún antivirus on-line que desinfecte los virus encontrados? (Solucionado) | Rox | Temas Solucionados | 2 | 25/03/06 09:15:58 |