Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 26/07/05, 02:46:38
Usuario
 
Registrado: jun 2005
Ubicación: españa
Mensajes: 22
Bien virus y programas espias

hola despues de pasar antivirus y acveces salir y otras no os envio mi log pues no se q hacer , gracias de antemano
Logfile of HijackThis v1.99.1
Scan saved at 7:42:55, on 26/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\carpserv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 1
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1004296c67e58b32b305/netzip/RdxIE601_es.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097827212296
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E04F62DC-8753-4B4B-ACBE-8E8D21CA3383}: NameServer = 80.58.61.250,80.58.61.254
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 26/07/05, 20:58:20
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: virus y programas espias

Hola, empeza siguiendo los pasos de el "Tutorial de Spywares" con las herramientas Ewido,*Microsoft Antispyware, Ad-Aware SE y SpyBot.

Pásale al menos dos de estos "Antivirus Online" y genera un nuevo log de HijackThis para pegarlo en este mismo mensaje y decirnos los resultados de los análisis de las herramientas.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 27/07/05, 12:13:57
Usuario
 
Registrado: jun 2005
Ubicación: españa
Mensajes: 22
Re: virus y programas espias

hola perdon por haber puesto un log parecido a este pero me estuvo dando errores y pense q habia fallado.he hecho lo q me habeis indicado y parece q esta limpio el pc aunq como os comente no me fio pues ha veces sale limpio y a las horas vuelvo a analizar con el platinim y me sale TRJ/downlaudeR.CFI Y PROGRAMAS ESPIA bueno os dejo el nuevo resultado aun pensando q el pc sigue sin ir bien y gracias de antemano.
Logfile of HijackThis v1.99.1
Scan saved at 18:09:42, on 27/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\carpserv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
E:\eMule_044d-eNOS_10d-bin\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 1
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1004296c67e58b32b305/netzip/RdxIE601_es.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097827212296
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E04F62DC-8753-4B4B-ACBE-8E8D21CA3383}: NameServer = 80.58.61.250,80.58.61.254
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 27/07/05, 13:27:16
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: virus y programas espias

Hola, en estos momentos tu log esta limpio y si todo esta funcionando bien damos el tema por solucionado.

Que el problema vuelva se debe a muchas razones y una es que estés visitando el mismo sitio que te contagia o abriendo el mismo archivo o cosas similares.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 27/07/05, 14:56:25
Usuario
 
Registrado: jun 2005
Ubicación: españa
Mensajes: 22
Re: virus y programas espias (solucionado)

hola de nuevo acabo de leer tu respuesta y me he puesto hacer un analisis con el platinium y aun no ha acabado pero ya me salen 3 programas espia q esta mañana no me salian como aun no ha terminado te pegare el informe del panda cdo lo haga
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 28/07/05, 02:10:31
Usuario
 
Registrado: jun 2005
Ubicación: españa
Mensajes: 22
Re: virus y programas espias (solucionado)

Informe de incidencias de Panda Platinum 2005 Internet Security
Filtro Seleccionado: Virus detectado, Archivo sospechoso, Archivo peligroso, Ejecución de script, Conexión telefónica, Intento de conexión, Ataque de escaneo de puertos, Ataque de denegación de servicio, Suplantación de identidad, Bloqueo de IP atacante, Activación, Desactivación, Actualización, Comienzo de análisis, Fin de análisis, Fecha: Todas
INCIDENCIA NOTIFICADA POR FECHA - HORA RESULTADO INFORMACIÓN ADICIONAL

Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:27 Desinfectado Ubicación: c:\windows\peor.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:25 Desinfectado Ubicación: c:\windows\pehh64hh.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:23 Desinfectado Ubicación: c:\windows\pe323232.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:21 Desinfectado Ubicación: c:\windows\ors-.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:19 Desinfectado Ubicación: c:\windows\oror64s-32.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:17 Desinfectado Ubicación: c:\windows\ornt.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:16 Desinfectado Ubicación: c:\windows\ntspsyor.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:14 Desinfectado Ubicación: c:\windows\ntmsnt.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:12 Desinfectado Ubicación: c:\windows\mss-sype.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:05 Desinfectado Ubicación: c:\windows\hhsy.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:02 Desinfectado Ubicación: c:\windows\64sy32s-.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:28:00 Desinfectado Ubicación: c:\windows\64spsysp.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:27:58 Desinfectado Ubicación: c:\windows\6432ms32.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:27:56 Desinfectado Ubicación: c:\windows\32s-msms.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:22:19 Desinfectado Ubicación: c:\windows\system32\spsype64sp.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:17:57 Desinfectado Ubicación: c:\windows\system32\orpe.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:17:55 Desinfectado Ubicación: c:\windows\system32\or32hh.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:15:39 Desinfectado Ubicación: c:\windows\system32\ntmsnt.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:13:18 Desinfectado Ubicación: c:\windows\system32\mspe32s-or.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:11:50 Desinfectado Ubicación: c:\windows\system32\ms64s-.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:05:58 Desinfectado Ubicación: c:\windows\system32\hhoror.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 10:05:56 Desinfectado Ubicación: c:\windows\system32\hhor32ms.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 09:58:39 Desinfectado Ubicación: c:\windows\system32\64symsorsy.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 09:58:37 Desinfectado Ubicación: c:\windows\system32\64or.exe
Virus detectado: Trj/Downloader.CFI Protección antivirus 26/04/05 09:58:35 Desinfectado Ubicación: c:\windows\system32\32hhor.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 28/07/05, 02:11:45
Usuario
 
Registrado: jun 2005
Ubicación: españa
Mensajes: 22
Re: virus y programas espias (solucionado)

he eliminado algunos imtentos de conexion pues no cabian


Spyware detectado: Cookie/Xiti Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@xiti[1].txt
Spyware detectado: Cookie/WUpd Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@revenue[2].txt
Spyware detectado: Cookie/WebtrendsLive Análisis antivirus inmediato 23/07/05 08:41:56 Desinfectado Ubicación: C:\Documents and Settings\LocalService\Cookies\usuario@S111319[1].txt
Spyware detectado: Cookie/Tribalfusion Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@tribalfusion[1].txt
Spyware detectado: Cookie/Tradedoubler Análisis antivirus inmediato 27/07/05 17:30:46 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@tradedoubler[1].txt
Spyware detectado: Cookie/Statcounter Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@statcounter[1].txt
Spyware detectado: Cookie/SexList Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@sexlist[1].txt
Spyware detectado: Cookie/RealMedia Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@realmedia[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 27/07/05 20:47:23 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 27/07/05 08:46:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 26/07/05 19:39:08 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 26/07/05 19:35:09 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 26/07/05 15:56:34 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[1].txt
Spyware detectado: Cookie/QuestionMarket Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@questionmarket[2].txt
Spyware detectado: Cookie/QkSrv Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@qksrv[2].txt
Spyware detectado: Cookie/Overture Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@overture[2].txt
Spyware detectado: Cookie/Mediaplex Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@mediaplex[1].txt
Spyware detectado: Cookie/Imrworldwide Análisis antivirus inmediato 25/07/05 19:24:28 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@cgi-bin[2].txt
Spyware detectado: Cookie/Imrworldwide Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@cgi-bin[1].txt
Spyware detectado: Cookie/Hitslink Análisis antivirus inmediato 25/07/05 19:24:28 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@counter.hitslink[2].txt
Spyware detectado: Cookie/Hitslink Análisis antivirus inmediato 25/07/05 11:29:09 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@counter.hitslink[1].txt
Spyware detectado: Cookie/Hitslink Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@counter.hitslink[1].txt
Spyware detectado: Cookie/Hitbox Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@hitbox[1].txt
Spyware detectado: Cookie/fe.lea.lycos Análisis antivirus inmediato 25/07/05 19:24:28 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@fe.lea.lycos[1].txt
Spyware detectado: Cookie/fe.lea.lycos Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@fe.lea.lycos[1].txt
Spyware detectado: Cookie/FastClick Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@fastclick[2].txt
Spyware detectado: Cookie/Falkag Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@as1.falkag[1].txt
Spyware detectado: Cookie/Doubleclick Análisis antivirus inmediato 25/07/05 11:29:09 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@doubleclick[1].txt
Spyware detectado: Cookie/Doubleclick Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@doubleclick[1].txt
Spyware detectado: Cookie/Com.com Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@com[2].txt
Spyware detectado: Cookie/Ccbill Análisis antivirus inmediato 25/07/05 19:24:28 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@ccbill[1].txt
Spyware detectado: Cookie/Ccbill Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@ccbill[1].txt
Spyware detectado: Cookie/Casalemedia Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@casalemedia[2].txt
Spyware detectado: Cookie/Bfast Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@bfast[1].txt
Spyware detectado: Cookie/Belnk Análisis antivirus inmediato 27/07/05 20:47:23 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@dist.belnk[2].txt
Spyware detectado: Cookie/Belnk Análisis antivirus inmediato 27/07/05 20:47:23 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@belnk[1].txt
Spyware detectado: Cookie/Belnk Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@dist.belnk[1].txt
Spyware detectado: Cookie/Belnk Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@belnk[1].txt
Spyware detectado: Cookie/Atlas DMT Análisis antivirus inmediato 26/07/05 07:13:21 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@atdmt[1].txt
Spyware detectado: Cookie/Atlas DMT Análisis antivirus inmediato 25/07/05 19:24:28 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@atdmt[1].txt
Spyware detectado: Cookie/Atlas DMT Análisis antivirus inmediato 25/07/05 14:15:23 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@atdmt[1].txt
Spyware detectado: Cookie/Atlas DMT Análisis antivirus inmediato 25/07/05 11:29:09 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@atdmt[1].txt
Spyware detectado: Cookie/Atlas DMT Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@atdmt[2].txt
Spyware detectado: Cookie/Apmebf Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@apmebf[2].txt
Spyware detectado: Cookie/Advertising Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@servedby.advertis ing[1].txt
Spyware detectado: Cookie/Advertising Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@advertising[1].txt
Spyware detectado: Cookie/Adserver Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@adserver.terra[1].txt
Spyware detectado: Cookie/ads.tripod... Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@ads.tripod.lycos[1].txt
Spyware detectado: Cookie/2o7.net Análisis antivirus inmediato 23/07/05 08:39:16 Desinfectado Ubicación: C:\Documents and Settings\Usuario\Cookies\usuario@2o7[1].txt
Intento de conexión Protección firewall 27/07/05 20:54:26 Bloqueado IP de origen: 10.6.215.129
Intento de conexión Protección firewall 27/07/05 20:54:17 Bloqueado IP de origen: 10.6.215.129
Intento de conexión Protección firewall 27/07/05 20:36:11 Bloqueado IP de origen: 83.32.185.82
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 28/07/05, 11:13:17
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: virus y programas espias (solucionado)

Hola, pasale tu antivirus en modo a prueba de fallos y despues en modo normal le pasas el "Panda Antivirus Online" y nos dejas el informe de este.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
about:blank (solucionado) rubentome Temas Solucionados 13 06/06/05 04:08:53
Ya No Puedo Mas... About Blank, Pop Ups En Mi Explorer kermitr05 Foro Oficial de HijackThis en español 11 16/05/05 19:36:10
Y seguimos con el fijo... loadingwebsite [solucionado] don benito Temas Solucionados 55 06/05/05 19:14:32
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 11:31:01
Hotoffers (Estoy muy emproblemado) Emproblemado Foro Oficial de HijackThis en español 7 22/04/05 07:48:05




Todas las horas son GMT -4. La hora es 17:42:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87