![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hace un tiempo que no puedo conectarme ni al messenger, ni a la pagina de hotmail, ni a la de microsoft, y creo que en general el problema es que no se conecta a sitios HTTPS. El fichero HOST de windows esta limpio, y he usado los siguientes programas en modo a prueba de fallos: * Antiviral Toolkit Pro 4.5 (AVP) * Spybot * Ad-Aware * Hijackthis * Microsoft Antispyware * Ewido Security Suite * Spyware Blaster * RegSeeker * EliStarPage * EliTriip * CWShredder * LspFix * ToolbarCop * AboutBuster5 Y lo máximo que he llegado a encontrar ha sido lo siguiente con el EliStarPage: C:\WINNT\system32\mmc.exe --> Eliminado, QHosts-16 El cual hace referencia a entradas en el fichero Host, el cual yo tengo completamente limpio. A continuacion adjunto el log del Hijackthis, ya que es lo unico que me falta por comprobar, para ver porqué mi máquina no funciona correctamente. PD: Tengo un Windows 2000 SP4 (actualizado hasta hace cosa de pocas semanas, cuando me dejaron dejaron de funcionar las paginas), por lo que no tengo activada la restauracion del sistema. ************************************************** ******* Logfile of HijackThis v1.99.1 Scan saved at 20:28:29, on 20/08/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe D:\Archivos de programa\ewido\ewidoctrl.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\locator.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\slserv.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE D:\Archivos de Programa\RALINK\RT2500 Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\WINNT\system32\NOTEPAD.EXE D:\Programas seguridad\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\S&D\SDHelper.dll O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - d:\Archivos de programa\Flashcap\fcbho.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\Office\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - d:\Archivos de programa\Flashcap\fciext.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\Office\OFFICE11\REFIEBAR.DLL O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM) O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - O16 - DPF: {4B48D5DF-9021-45F7-A240-60304302A215} - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} - O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - O17 - HKLM\System\CCS\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS3\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: ewido security suite control - ewido networks - D:\Archivos de programa\ewido\ewidoctrl.exe O23 - Service: GFI LANguard N.S.S. 6.0 attendant service - Unknown owner - d:\Archivos de programa\GFI\lnssatt.exe" -service (file missing) O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe ************************************************** ******* |
![]() | ![]() |
| |||
| Re: Log de Hijackthis y explicacion de mi problema Después de haber seguido los pasos que se proponen para eliminar spyware en este foro, instalé nuevamente XP, pero sobre el que ya tenía. El piedra me dijo que mi log estaba bien, la verdad yo no sé interpretarlo, no sé si tus registros tengan algún otro problema. |
![]() | ![]() |
| |||
| Re: Log de Hijackthis y explicacion de mi problema Gracias por tu aclaracion Bern, el problema es que yo tengo un windows 2000 y no voy a poder reinstalar encima como hiciste tu. Gracias por comentar tu experiencia, espero que alguien del foro sepa responderme. |
![]() | ![]() |
| |||
| No me funciona nada, por favor revisen mi log Hace un tiempo que no puedo navegar tranquilo por internet, me gustaria que revisasen mi log. Gracias Logfile of HijackThis v1.99.1 Scan saved at 20:28:29, on 20/08/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe D:\Archivos de programa\ewido\ewidoctrl.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\locator.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\slserv.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE D:\Archivos de Programa\RALINK\RT2500 Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\WINNT\system32\NOTEPAD.EXE D:\Programas seguridad\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\S&D\SDHelper.dll O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - d:\Archivos de programa\Flashcap\fcbho.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\Office\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - d:\Archivos de programa\Flashcap\fciext.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\Office\OFFICE11\REFIEBAR.DLL O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM) O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - O16 - DPF: {4B48D5DF-9021-45F7-A240-60304302A215} - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} - O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - O17 - HKLM\System\CCS\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS3\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: ewido security suite control - ewido networks - D:\Archivos de programa\ewido\ewidoctrl.exe O23 - Service: GFI LANguard N.S.S. 6.0 attendant service - Unknown owner - d:\Archivos de programa\GFI\lnssatt.exe" -service (file missing) O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe |
![]() | ![]() |
| ||||
| Re: Log de Hijackthis y explicacion de mi problema Hola soyde,Bienvenida a Infospyware. Realiza todos los pasos sin saltarte ninguno,por favor. Apaga tu ruter/moden y desconecta el cable de tf. de la torre. *Ver archivos ocultos en todos los Windows *Reinicia el PC en Modo a prueba de fallos Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked: O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - d:\Archivos de programa\Flashcap\fcbho.dll Todas las 015 Si no pudieras utiliza esta herramienta *Tz-Kill.inf(015) Le pasas luego el *Disk Cleaner para limpiar cookis y temporales * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Te instalas el *SpywareBlaster 3.4 manual Reinicia y te conectas a la red Pones otro log para ver como esta todo y nos cuentas los resultados. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Log de Hijackthis y explicacion de mi problema Bueno, muchas gracias por vuestra ayuda, pero tengo una preguntilla: - Es dañina la siguiente entrada: O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - d:\Archivos de programa\Flashcap\fcbho.dll Ese programilla en cuestion lo uso para copiar los flash de las paginas y de momento no me ha dado problemas (por eso pregunto) Sobre el resto de cosas que me dices, ya las he hecho. A continuacion adjunto el nuevo log, Gracias por la ayuda: Logfile of HijackThis v1.99.1 Scan saved at 13:16:06, on 23/08/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe d:\Archivos de programa\AVP\avpcc.exe d:\Archivos de programa\AVP\avpm.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\slserv.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\locator.exe C:\WINNT\Explorer.EXE D:\Archivos de programa\AVP\avpcc.exe D:\Archivos de Programa\RALINK\RT2500 Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe D:\Archivos de Programa\MSN Messenger\msnmsgr.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\mshta.exe C:\Archivos de programa\outlook express\MSIMN.EXE C:\Archivos de programa\Winamp\Winamp.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\daniel\Escritorio\HijackThis1991.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\S&D\SDHelper.dll O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - d:\Archivos de programa\Flashcap\fcbho.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AVPCC] "d:\Archivos de programa\AVP\avpcc.exe" /wait O4 - HKCU\..\Run: [RaConfig2500] D:\Archivos de Programa\RALINK\RT2500 Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de Programa\MSN Messenger\msnmsgr.exe" /background O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google Search - res://c:\winnt\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\winnt\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\winnt\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Descargar con &BitSpirit - D:\Archivos de Programa\BitSpirit\bsurl.htm O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: Save F&lash with FlashCapture - res://d:\Archivos de programa\Flashcap\fciext.dll/FCIEXT.htm O8 - Extra context menu item: Similar Pages - res://c:\winnt\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\winnt\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - d:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - d:\Archivos de programa\Flashcap\fciext.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\Office\OFFICE11\REFIEBAR.DLL O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4B48D5DF-9021-45F7-A240-60304302A215} - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} - O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - O17 - HKLM\System\CCS\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{0B7D8865-159F-4DF4-80B9-34C118CD5CF7}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - d:\Archivos de programa\AVP\avpcc.exe" /service (file missing) O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - d:\Archivos de programa\AVP\avpm.exe" /service (file missing) O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe |
![]() | ![]() |
| ||||
| Re: Log de Hijackthis y explicacion de mi problema Hola soyde La entrada O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} ya se q no es sospechosa,por eso no te digo q elimines el programa Archivos de programa\Flashcap\fcbho.dll,solo q la ubicación en esa zona no es la correcta,pero si ya puedes navegar y entrar en tus correos con normalidad la puedes dejar. Ya no tienes ninguna entrada sospechosa, tu log esta límpio. Asi si ya no tienes mas problemas, podemos dar el tema por solucionado. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Log de Hijackthis y explicacion de mi problema Queria agradeceros la atención que habeís mostrado al leer los logs que he enviado y por las recomendaciones aportadas. Ahora ya puedo entrar en las paginas HTTPS, pero descubrí el problema y se debia al sistema de cifrado que usa el internet explorer que se me puso a 0bit por lo que no me navegaba a sitios SSL. El caso, que reinstale los archivos de sistema basicos y todo perfecto ademas de reinstalar el internet explorer. Vuestra ayuda me ha servido para interpretar mejor los logs asi que os lo agradezco. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| iexplorer ha detectado un problema y debe cerrarse (solucionado) | frdecas | Temas Solucionados | 6 | 21/07/05 20:25:42 |
| Hola, dejo mi log de Hijackthis, por favor, ayuda (solucionado) | federicolaplata | Temas Solucionados | 5 | 20/07/05 18:06:34 |
| mi log de Hijackthis - (solucionado) | dragon negro | Temas Solucionados | 2 | 01/06/05 12:05:56 |
| revisar mi log, problema con carpetas y barra. (solucionado) | nitzita | Temas Solucionados | 7 | 27/05/05 23:48:16 |
| Trojan Starpage de nuevo (solucionado) | jrlfreire | Temas Solucionados | 5 | 01/04/05 09:54:09 |