![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: virus en el mesenger 7.0 lei atentamente el tutorial pero la verdad nose por donde empezar te pego nuevamente el log??? gracias por la pasiencia Logfile of HijackThis v1.99.1 Scan saved at 04:12:02 p.m., on 11/08/2005 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\ptsnoop.exe C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\ARCHIVOS DE PROGRAMA\BYSOFT FREERAM\FREERAM.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\HPZSTATX.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\MIS DOCUMENTOS\KILL\HIJAK\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {55605D81-EE87-34A5-A834-A338B875924D} - AppMasterCenter.dll (file missing) R3 - URLSearchHook: (no name) - {71B797AC-A788-0B97-DE71-1EE2F2798EE9} - xwiz.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: ActiveX Control - {17292B00-AD16-11D9-86CC-0008540C77C5} - C:\WINDOWS\SYSTEM\MSDBA.DLL (file missing) O2 - BHO: IE SP2 AddOn - {21AB4AE0-AD16-11D9-86CC-0008540C77C5} - C:\WINDOWS\SYSTEM\SPRSE.DLL (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [CountrySelection] pctptt.exe O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\Run: [Microsoft Update 64 BIT] WINMAN32.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\RunServices: [Microsoft Update 64 BIT] WINMAN32.EXE O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BySoft FreeRAM] C:\ARCHIVOS DE PROGRAMA\BYSOFT FREERAM\FREERAM.EXE O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Convert for CLIÉ - C:\ARCHIVOS DE PROGRAMA\SONY\IMAGE CONVERTER\menu.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {A0EB4F56-7C19-11D3-A4BC-00805F06CAF9} (RegPC Control) - https://be.credicoop.com.ar/be/BE.CAB O16 - DPF: {A99BC577-A40F-11D3-A0AE-0060088E444A} (RegOffLine Object) - https://be.credicoop.com.ar/be/BEOFFLINE.CAB O16 - DPF: {310099F5-840C-11D3-83DD-00805F06CAF9} (Transferencias Control) - https://be.credicoop.com.ar/be/OpeLib.cab |
![]() | ![]() |
| ||||
| Re: virus en el mesenger 7.0 Hola!!! Sigue estos pasos: 1) Ver archivos ocultos 2) Pasa al menos 2 de estos Antivirus Online 3) Reinicia a prueba de fallos 4) Ejecuta CWShredder 2.15 y dale al botón Fix. 5) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R3 - URLSearchHook: (no name) - {55605D81-EE87-34A5-A834-A338B875924D} - AppMasterCenter.dll (file missing) R3 - URLSearchHook: (no name) - {71B797AC-A788-0B97-DE71-1EE2F2798EE9} - xwiz.dll (file missing) O2 - BHO: ActiveX Control - {17292B00-AD16-11D9-86CC-0008540C77C5} - C:\WINDOWS\SYSTEM\MSDBA.DLL (file missing) O2 - BHO: IE SP2 AddOn - {21AB4AE0-AD16-11D9-86CC-0008540C77C5} - C:\WINDOWS\SYSTEM\SPRSE.DLL (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\Run: [Microsoft Update 64 BIT] WINMAN32.EXE O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\RunServices: [Microsoft Update 64 BIT] WINMAN32.EXE O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {A0EB4F56-7C19-11D3-A4BC-00805F06CAF9} (RegPC Control) - https://be.credicoop.com.ar/be/BE.CAB O16 - DPF: {A99BC577-A40F-11D3-A0AE-0060088E444A} (RegOffLine Object) - https://be.credicoop.com.ar/be/BEOFFLINE.CAB O16 - DPF: {310099F5-840C-11D3-83DD-00805F06CAF9} (Transferencias Control) - https://be.credicoop.com.ar/be/OpeLib.cab La entrada 06 es una restricción, dale fix si no la pusiste tu. 6) Busca y elimina estos archivos: C:\WINDOWS\TEMP\se.dll AppMasterCenter.dll xwiz.dll C:\WINDOWS\SYSTEM\MSDBA.DLL C:\WINDOWS\SYSTEM\SPRSE.DLL windir32.exe WINMAN32.EXE Para archivos que no se dejen eliminar usa KillBox 7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 8) Elimina cookies y temporales con Disk Cleaner y vacía la papelera. 9) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Si el antivirus elimina el virus en archivo de sistema, tambien elimina el archivo? | carlosga | Foro de Virus y Spywares | 3 | 26/07/06 21:14:34 |
| virus en el msn | daniel rr | Foro Oficial de HijackThis en español | 1 | 08/08/05 18:55:24 |
| Vulnerabilidad en Internet Explorer | kangrejah | Últimas Noticias | 9 | 16/07/05 05:55:42 |
| Ya No Puedo Mas... About Blank, Pop Ups En Mi Explorer | kermitr05 | Foro Oficial de HijackThis en español | 11 | 16/05/05 20:36:10 |
| Me He Cargado Varias Cosas En El Pc | natalia66 | Ayuda General | 6 | 16/04/05 07:29:53 |