![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Log de Hijackthis, lo chequeais please Hola de nuevo, os cuento por encima un poquillo mi problema , hace quince días tuve un problema con unas ventanas emergentes de symantec, salían a cientos, seguí todos los pasos que me indicasteis y el problema se solucionó, el último log de Hijackthis estaba ok, pero hoy de repente volvieron las dichosas ventanas, hice lo que me indicasteis la primera vez y aqui os pego el reporte del Hijackthis y también del Fixwareout, graciass Log de Fixwareout: »»»»» Postrun check .... .... »»»»» Misc files. .... »»»»» Checking for older varients. .... Search five digit cs, dm, kd, jb, other, files. The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection. "VFIND.exe" no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable. "VFIND.exe" no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable. El sistema no puede hallar el archivo especificado. Click browse, find the file then click submit. http://www.virustotal.com/flash/index_en.html Or http://virusscan.jotti.org/ »»»»» Other »»»»» Current runs .... Hosts file was reset, If you use a custom hosts file please replace it Rustock pe386 is present Rustock msguard is present Rustock lzx32 is present Rustock huy32 is present »»»»» End report »»»»» Log de Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 15:02:04, on 22/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Norton Internet Security\ISSVC.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe C:\apps\ABoard\ABoard.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 5.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe C:\Apps\Powercinema\PCMService.exe C:\apps\ABoard\AOSD.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLService.exe C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://foro.univision.com/univision/board?board.id=banners R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32" O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 5.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Archivos de programa\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\nbj.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe |
![]() | ![]() |
| ||||
| Re: Log de Hijackthis, lo chequeais please Hola Marta98, Tu log del Hijackthis está limpio, pero el reporte del FixWareOut no indíca lo mismo. Analizá tu pc con Ewido Online y nos pegás el reporte que te genere en tu próximo post. En caso de no saber como realizar lo que te pido o tener alguna duda, mirá este tutorial. Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Log de Hijackthis, lo chequeais please Hola Heavyman, gracias por tu respuesta y por vuestra ayuda desiteresada , te quería preguntar si es aconsejable tener el Superantispyware al inicio de Windows, tengo el nod32.... aqui te pego el reporte del ewido:ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Yieldmanager Path: D:\Documents and Settings\ñp`l`lp\Cookies\ñp`l`lp@ad.yieldmanager[2].txt Risk: Medium Name: TrackingCookie.Pointroll Path: D:\Documents and Settings\ñp`l`lp\Cookies\ñp`l`lp@ads.pointroll[2].txt Risk: Medium Name: TrackingCookie.Questionmarket Path: D:\Documents and Settings\ñp`l`lp\Cookies\ñp`l`lp@questionmarket[1].txt Risk: Medium Name: TrackingCookie.Statcounter Path: D:\Documents and Settings\ñp`l`lp\Cookies\ñp`l`lp@statcounter[1].txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.52:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Statcounter Path: :mozilla.53:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.57:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.58:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.59:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.78:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.79:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.80:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.81:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Tacoda Path: :mozilla.82:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Casalemedia Path: :mozilla.84:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Imrworldwide Path: :mozilla.99:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium Name: TrackingCookie.Imrworldwide Path: :mozilla.100:D:\Documents and Settings\ñp`l`lp\Datos de programa\Mozilla\Firefox\Profiles\2r9yd2gc.default \cookies.txt Risk: Medium |
![]() | ![]() |
| ||||
| Re: Log de Hijackthis, lo chequeais please Hola Marta98, Cita:
El reporte de Ewido no muestra nada importante, los problemas continúan ?? Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Log de Hijackthis, lo chequeais please Cita:
![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi log del hijackthis (Solucionado) | figure 0.9 | Temas Solucionados | 4 | 17/07/06 06:05:34 |
| Log de Hijackthis | corcum | Foro Oficial de HijackThis en español | 3 | 08/07/06 13:34:24 |
| Tengo infectado mi PC - Log de HijackThis | creps | Foro Oficial de HijackThis en español | 1 | 11/06/06 13:05:50 |
| Favor: Log de HijackThis | darkaats | Foro Oficial de HijackThis en español | 2 | 11/06/06 11:51:25 |
| Log de HijackThis | treblaoi | Foro Oficial de HijackThis en español | 1 | 31/05/06 14:52:40 |