Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 10/03/07, 12:35:22
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 4
Triste mi pc tiene un monton de problemas

Por favor a ver si alguien me puede ayudar no tengo antivirus y no me deja instalarme ninguno, tampoco puedo entrar en mi correo hotmail se me queda la pagina en blanco, las cuentas de usuario me han desaparecido, mi pagina de inicio se me cambia, no puedo restaurar mi sistema...un sinfin de problemas que ya no se como solucionarlo.

Aqui os dejo todo esto para que le echeis un vistazo y ver que podeis hacer con mi dichoso ordenador.


Logfile of HijackThis v1.99.1
Scan saved at 17:32:46, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\TrojanHunter 4.6\THGuard.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\root\Configuración local\Archivos temporales de Internet\Content.IE5\EQGOVX3D\ssftrialsnrsetup1_19 12817936[1].exe
C:\DOCUME~1\root\CONFIG~1\Temp\is-45EV9.tmp\is-PFK4S.tmp
C:\Documents and Settings\root\Documentos\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o|a`
O1 - Hosts: ` `bmoo oo`
O1 - Hosts: `rnpoob~J|
O1 - Hosts: ~|~J|  ~tpt`/4`/5.$|o  ~J|o~|~J|q~/4`/5.$|oq~J(%`2%15%34%$` `o#/-0o$5-0!24n393`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J /-0o42%%n$!4`7!3`./4`&/5.$`/.`4()3`3%26%2n|~J|o~|o
O1 - Hosts: ~J
O1 - Hosts: |a`
O1 - Hosts: ` `bmoo oo`
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Archivos de programa\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.6\THGuard.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://amparo-illescas.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4980/mcfscan.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{12613D8E-5FC0-4EC3-B280-42C38A978A6E}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE35BF4F-77FC-4644-9920-9D6B83BB64B3}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{12613D8E-5FC0-4EC3-B280-42C38A978A6E}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O20 - Winlogon Notify: winpdc32 - winpdc32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Esto es un reporter del AVG.
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 16:27:03 10/03/2007

+ Resultado del análisis:



C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191242.exe -> Hijacker.Small.mn : No se realizó ninguna acción.
:mozilla.9:C:\Documents and Settings\root\Datos de programa\Mozilla\Firefox\Profiles\qptthqhg.default \cookies.txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP324\A0166169.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP324\A0166264.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP335\A0174202.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176636.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176637.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176641.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176644.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176647.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176648.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176652.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176656.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176657.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176658.exe -> Worm.Bagle.hq : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP329\A0169529.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176631.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176632.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176633.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176634.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176635.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176638.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176639.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176640.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176642.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176643.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176645.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176646.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176649.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176650.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176651.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176653.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176654.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176655.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176659.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176660.exe -> Worm.Bagle.ih : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP329\A0169528.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP329\A0169544.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP329\A0169625.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP329\A0169631.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP330\A0169662.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP330\A0169668.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP331\A0169682.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP332\A0172810.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP334\A0174140.exe -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176580.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176628.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0176674.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0177678.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0177721.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP342\A0177726.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP343\A0177869.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP343\A0178902.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP344\A0178925.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP345\A0179321.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP346\A0179596.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP347\A0179640.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP347\A0179645.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP347\A0179652.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP349\A0179806.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP349\A0179865.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP350\A0179927.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP350\A0180012.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP350\A0180019.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP353\A0190012.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP353\A0190098.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP353\A0190128.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP353\A0190135.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP357\A0190172.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP357\A0191172.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP357\A0191221.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191249.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191632.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191859.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191913.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP358\A0191921.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP360\A0191929.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP361\A0192224.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP361\A0192510.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP361\A0192518.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP361\A0193522.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0193814.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0194776.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0195776.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0195782.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0195793.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0195799.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0195865.sys -> Worm.Bagle.ii : No se realizó ninguna acción.
C:\System Volume Information\_restore{BC2A307A-B354-47ED-B5F7-4679D91D71FD}\RP362\A0196869.sys -> Worm.Bagle.ii : No se realizó ninguna acción.


::Fin del informe

Muchas gracias a vosotros que haceis tanto por nosotros.
InfoSpyware

  post #2  
Antiguo 10/03/07, 21:38:45
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: mi pc tiene un monton de problemas

Hola, te doy la bienvenida al foro, sigue estos pasos:

- Apaga el "Restaurar Sistema"

- Descarga y ejecuta la herramienta Look2meDestroyer

- Pasa el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro, pásalo hasta que no quede nada para eliminar.

- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y uno de DelPSGuard nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 11/03/07, 13:21:42
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 4
Re: mi pc tiene un monton de problemas

Hola aqui te dejo lo qye el look2 me destroyer ha encontrado.


Look2Me-Destroyer V1.0.12

Scanning for infected files.....
Scan started at 11/03/2007 17:16:09


Attempting to delete infected files...

Making registry repairs.


Restoring Windows certificates.

Replaced hosts file with default windows hosts file


Restoring SeDebugPrivilege for Administradores - Succeeded


No he podido analizar mi pc con el ewido online, no se por que, supongo que sera por lo mismo de siempre.

Aqui te dejo otro log de hijathis:

Logfile of HijackThis v1.99.1
Scan saved at 18:20:26, on 11/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\TrojanHunter 4.6\THGuard.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Nueva carpeta\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Archivos de programa\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.6\THGuard.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe"
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://amparo-illescas.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4980/mcfscan.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{12613D8E-5FC0-4EC3-B280-42C38A978A6E}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE35BF4F-77FC-4644-9920-9D6B83BB64B3}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{12613D8E-5FC0-4EC3-B280-42C38A978A6E}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{12613D8E-5FC0-4EC3-B280-42C38A978A6E}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\msgrapp.8.1.0178.00.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

Un saludo
  post #4  
Antiguo 11/03/07, 22:21:44
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: mi pc tiene un monton de problemas

El log está limpio ahora, sino pudiste escanear con Ewido online entonces realiza un escaneo con AVG Antispywares y Spy Sweeper para saber si aún detectan infecciones.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 12/03/07, 10:53:59
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 4
Re: mi pc tiene un monton de problemas

Hola el AVG no me detecto nada pero el spyware me detecto que tengo el virus w32/ bagle-sb.

Que puedo hacer el spyware no puedo eliminar nada.
  post #6  
Antiguo 12/03/07, 19:32:42
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: mi pc tiene un monton de problemas

Ayudaría bastante que pegues un reporte de Spy Sweeper para saber la ubicación exacta de la infección.

De pronto descarga y ejecuta la herramienta EliBagla que sirve para eliminar esa infección.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi PC tiene problemas ciro sanchez Temas Solucionados 1 04/03/07 12:43:14
mi log, tiene problemas? (Finalizado) javivi79 Temas Solucionados 1 30/01/07 19:46:32
ver si mi log tiene problemas (Solucionado) mvg1992 Temas Solucionados 4 27/08/06 11:53:42
Mi pc tiene varios problemas, ej: se envian e-mails automaticamente desde mi correo G-N Foro Oficial de HijackThis en español 1 17/06/06 20:48:06
publicidades infinitas (Solucionado) pezcador54 Temas Solucionados 12 27/05/06 13:46:29




Todas las horas son GMT -4. La hora es 10:46:03.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31