|
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver " - Aristóteles - ![]() |
Computerfacil.com |
Chat
Fotos
Últimos Posts
Ayuda
Búsqueda
Miembros
Calendario
|
| Bienvenido, invitado ( Identificarse | Registrarse ) | Reenviar mensaje de validación |
|
|
Forista del Mes: rafa games |
![]() ![]() ![]() |
| viodent |
Publicado: Oct 24 2007, 05:51 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
aqui os dejo el post del hijackthis.
Logfile of HijackThis v1.99.1 Scan saved at 18:49:21, on 24/10/2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16546) Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHosttr.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe C:\Program Files\Spyware Terminator\Spywareterminatorshield.Exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Windows\System32\mobsync.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\system32\conime.exe C:\Program Files\uTorrent\uTorrent.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Windows Live Toolbar\msn_sl.exe C:\Users\Yaiza\AppData\Local\Temp\wz76e6\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O1 - Hosts: ::1 localhost O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll O2 - BHO: TweakMASTER PRO Component - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - C:\PROGRA~1\TWEAKM~1\TweakBHO.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [PTHOSTTR] "C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" /Start O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingA8165] command /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk" O4 - HKLM\..\RunOnce: [SpybotDeletingC3480] cmd /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [SpybotDeletingB9884] command /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk" O4 - HKCU\..\RunOnce: [SpybotDeletingD417] cmd /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk" O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Añadir a &LinkFox - res://C:\PROGRA~1\TWEAKM~1\TweakBHO.dll/IESCRIPT O8 - Extra context menu item: Enviar imagen al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Enviar página al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O11 - Options group: [INTERNATIONAL] International* O13 - Gopher Prefix: O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: WRNotifier - C:\Windows\SYSTEM32\WRLogonNTF.dll O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\Windows\system32\HDDSvc.exe O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) |
| Felipex |
Publicado: Oct 24 2007, 08:48 PM
|
![]() Byte avanzado Grupo: Sub Moderadores Mensajes: 152 Miembro nº: 29.777 Registrado: 21-October 07 |
Holax.....
Sigue estos pasos: 1-Descarga las siguientes Herramientas: CCleaner+Manual AVG Antispyware+Manual Rogueremover + Manual Apaga el Restaurar Sistema Inicia tu sistema en Modo Seguro 2-Desde Agregar ó Quitar Programas Desinstala: Spyware Terminator Spyware-Secure 3-Ahora Abres HJT,y das FIX Checked a las Siguientes entradas: R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O11 - Options group: [INTERNATIONAL] International O13 - Gopher Prefix: O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing) 4-Pasas el AVG Antispyware y eliminas todo lo que te encuentre, al terminar me pegas el reporte en tu próximo post. Luego pasale el CCleaner y Limpias las Cookies y Temporales de Internet. Por ultimo pasale el RogueRemover y eliminas lo que te encuentre. Luego reinicia tu ordenador en modo normal, y activa el restaurar sistema. Te recomiendo que te descargues la versión 2.0.2 de HJT, ya que la que estas utilizando es versión 1.9.9.1 y me pegas un log en tu próximo post. http://www.forosdetodo.com/store/TvK10/HJTInstall.zip Nox comentax.... Mensaje modificado por lalo_a_link el Oct 24 2007, 09:04 PM ¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es |
| viodent |
Publicado: Oct 25 2007, 05:38 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
hola ya estoy aqui, he echo todo lo que me dices, ahora no me sale una pagina completamente en blanco.
una pregunta, ¿estos malwares, como se cuelan en el ordenador?, con alguna pagna web en especial, o con algun programa en concreto. aqui te dejo el log del htj Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:37:27, on 25/10/2007 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16546) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHosttr.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\System32\mobsync.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll O2 - BHO: TweakMASTER PRO Component - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - C:\PROGRA~1\TWEAKM~1\TweakBHO.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [PTHOSTTR] "C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" /Start O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red') O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Añadir a &LinkFox - res://C:\PROGRA~1\TWEAKM~1\TweakBHO.dll/IESCRIPT O8 - Extra context menu item: Enviar imagen al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Enviar página al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\Windows\system32\HDDSvc.exe O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe -- End of file - 8101 bytes saludos |
| lalo_a_link |
Publicado: Oct 25 2007, 08:53 PM
|
||||
![]() Spyware Expert Grupo: Moderadores Mensajes: 573 Miembro nº: 22.613 Registrado: 2-May 07 |
¿Te sale o no te sale una pagina completamente en blanco?
Se pueden colar por medio de paginas webs, casino, pornografía, publicidad, programas AntiSpywares como Spysheriff, AntiVerms y muchos mas. Tu Log esta limpio y comentanos como sigue tu ordenador. Salu2 -------------------- |
||||
| viodent |
Publicado: Oct 25 2007, 09:07 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
hola de nuevo,perdonar antes se me cambiaron las letras, efectivamente me sale una pagina completamente en blanco, solo con los botones de cerrar,maximizar y minimizar.
no se ahora que puede ser,una cosa que no se si valdra para algo, unos segundos antes de que salga esta paginael ventilador empieza a trabajar bastante mas. un saludo |
| lalo_a_link |
Publicado: Oct 25 2007, 11:12 PM
|
![]() Spyware Expert Grupo: Moderadores Mensajes: 573 Miembro nº: 22.613 Registrado: 2-May 07 |
-------------------- |
| viodent |
Publicado: Oct 26 2007, 03:16 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
hola lalo a link, aquí estoy dando el tostón de nuevo.
una cosita, la pagina completamente en blanco me sale en ie, pero con mozilla me sale otra pagina también, pero que me dice que no puedo conectarme con el servidor de spyware-segure ( chungo,chungo ), ayer por la noche me salio 2 veces.- hoy de momento en mozilla esta pagina no me ha salido, pero con ie ya van varias veces que sale la paginita en blanco- bueno aqui te dejo el informe de aboutbuster AboutBuster 6.07 Scan started on [26/10/2007] at [16:04:35] ------------------------------------------------------------- No Files Found! ------------------------------------------------------------- Scan was COMPLETED SUCCESSFULLY at 16:06:03 pd.- puedo desinstalar este programa?????, un saludo y gracias por tu atención |
| lalo_a_link |
Publicado: Oct 26 2007, 08:53 PM
|
![]() Spyware Expert Grupo: Moderadores Mensajes: 573 Miembro nº: 22.613 Registrado: 2-May 07 |
Hola de nuevo viodent, descarga y ejecuta las siguientes herramientas:
ComboFix.exe + Manual SDFix.exe + Manual Y me pegas los reportes de los dos, y si ya puedes desinstalar el AboutBuster. Salu2 -------------------- |
| viodent |
Publicado: Oct 27 2007, 04:10 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
hola de nuevo lalo a link
aqui estoy de nuevo dandote el toston, aqui te dejo los dos resultados ComboFix 07-10-26.4 - Yaiza 2007-10-27 15:32:32.1 - NTFSx86 Microsoft® Windows Vista™ Home Basic 6.0.6000.0.1252.1.3082.18.353 [GMT 2:00] Se ejecuta desde: C:\Users\Yaiza\Desktop\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Program Files\webmediaplayer C:\Program Files\webmediaplayer\Confidencialidad.url C:\Program Files\webmediaplayer\resources\languages_v2.xml C:\Program Files\webmediaplayer\resources\webmedias C:\Program Files\webmediaplayer\skins\classic.skn C:\Program Files\webmediaplayer\sqlite3.dll C:\Program Files\webmediaplayer\Términos y condiciones.url C:\Program Files\webmediaplayer\uninst.exe C:\Program Files\webmediaplayer\WebMediaPlayer.exe C:\Program Files\webmediaplayer\Website.url C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Confidencialidad.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Términos y condiciones.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\WebMediaPlayer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Website.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Confidencialidad.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Términos y condiciones.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\WebMediaPlayer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Website.lnk C:\Users\Yaiza\AppData\Local\avjfbnjcym.dat C:\Users\Yaiza\AppData\Local\avjfbnjcym_nav.dat C:\Users\Yaiza\AppData\Local\avjfbnjcym_navps.dat C:\Users\Yaiza\AppData\Local\nggefxxqqi.dat C:\Users\Yaiza\AppData\Local\nggefxxqqi_navps.dat C:\Users\Yaiza\AppData\Local\ubuhhu.dat C:\Users\Yaiza\AppData\Local\ubuhhu.exe C:\Users\Yaiza\AppData\Local\ubuhhu_nav.dat C:\Users\Yaiza\AppData\Local\ubuhhu_navps.dat C:\Windows\System32\Desktop_.ini C:\Windows\system32\x64 F:\Autorun.inf . (((((((((((((((((( Archivos creados desde 2007-09-27 - 2007-10-27 ))))))))))))))))))))))))))))))))) . 2007-10-27 15:29 51,200 --a------ C:\Windows\NirCmd.exe 2007-10-26 15:23 <DIR> d-------- C:\Users\Yaiza\Bluetooth Software 2007-10-25 17:21 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Grisoft 2007-10-25 17:20 <DIR> d-------- C:\Users\All Users\Grisoft 2007-10-25 17:20 <DIR> d-------- C:\PROGRA~2\Grisoft 2007-10-25 17:20 10,872 --a------ C:\Windows\System32\drivers\AvgAsCln.sys 2007-10-25 16:56 <DIR> d-------- C:\Program Files\RogueRemover FREE 2007-10-25 15:36 <DIR> d-------- C:\Program Files\Trend Micro 2007-10-24 18:08 <DIR> d-------- C:\Users\All Users\Spybot - Search & Destroy 2007-10-24 18:08 <DIR> d-------- C:\PROGRA~2\Spybot - Search & Destroy 2007-10-24 15:51 2,064 --a------ C:\Windows\System32\tmp.reg 2007-10-23 17:16 <DIR> d-------- C:\Users\All Users\Symantec 2007-10-23 17:16 <DIR> d-------- C:\PROGRA~2\Symantec 2007-10-23 17:12 <DIR> d-------- C:\Program Files\Norton Security Scan 2007-10-23 17:00 <DIR> d-------- C:\VundoFix Backups 2007-10-22 15:17 <DIR> d-------- C:\Program Files\Broadcom 2007-10-22 15:16 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\InstallShield 2007-10-22 15:16 <DIR> d-------- C:\Users\All Users\Broadcom 2007-10-22 15:16 <DIR> d-------- C:\PROGRA~2\Broadcom 2007-10-18 17:51 81,984 --a------ C:\Windows\System32\bdod.bin 2007-10-18 17:39 <DIR> d-------- C:\Program Files\Common Files\BitDefender 2007-10-18 16:22 <DIR> d-------- C:\Users\All Users\SUPERAntiSpyware.com 2007-10-18 16:22 <DIR> d-------- C:\PROGRA~2\SUPERAntiSpyware.com 2007-10-17 18:23 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\SampleView 2007-10-17 17:33 <DIR> d-------- C:\Program Files\SopCast 2007-10-17 16:44 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\SopCast 2007-10-17 16:38 <DIR> d-------- C:\ppmaterecord 2007-10-15 19:04 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\PC Tools 2007-10-15 19:04 <DIR> d-------- C:\Program Files\Spyware Doctor 2007-10-15 19:04 79,688 --a------ C:\Windows\System32\drivers\iksyssec.sys 2007-10-15 19:04 62,280 --a------ C:\Windows\System32\drivers\iksysflt.sys 2007-10-15 19:04 41,288 --a------ C:\Windows\System32\drivers\ikfilesec.sys 2007-10-15 19:04 29,000 --a------ C:\Windows\System32\drivers\kcom.sys 2007-10-15 17:33 <DIR> d-------- C:\Users\All Users\eMule 2007-10-15 17:33 <DIR> d-------- C:\PROGRA~2\eMule 2007-10-15 16:38 <DIR> d-------- C:\Program Files\Divx Player 2007-10-15 15:50 <DIR> d-a------ C:\Users\All Users\TEMP 2007-10-15 15:50 <DIR> d-a------ C:\PROGRA~2\TEMP 2007-10-15 15:43 506,368 --a------ C:\Windows\System32\msxml.dll 2007-10-15 15:13 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\UpdateStar 2007-10-14 15:46 <DIR> d-------- C:\Program Files\BookDB2 2007-10-12 17:22 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\XnView 2007-10-11 16:47 <DIR> d-------- C:\Program Files\TVAnts 2007-10-11 16:27 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\PPMate 2007-10-11 16:27 <DIR> d-------- C:\Program Files\PPMate 2007-10-11 16:27 <DIR> d-------- C:\Program Files\Common Files\Synacast 2007-10-10 17:41 8,147,968 --a------ C:\Windows\System32\wmploc.DLL 2007-10-10 17:41 356,864 --a------ C:\Windows\System32\MediaMetadataHandler.dll 2007-10-10 17:41 7,680 --a------ C:\Windows\System32\spwmp.dll 2007-10-10 17:41 4,096 --a------ C:\Windows\System32\dxmasf.dll 2007-10-10 17:38 737,792 --a------ C:\Windows\System32\inetcomm.dll 2007-10-10 17:38 84,480 --a------ C:\Windows\System32\INETRES.dll 2007-10-10 17:38 26,624 --a------ C:\Windows\System32\ieUnatt.exe 2007-10-10 17:37 788,992 --a------ C:\Windows\System32\rpcrt4.dll 2007-10-05 20:39 <DIR> d-------- C:\Program Files\Common Files\Canon 2007-10-05 18:04 1,521,464 --a------ C:\Windows\WRSetup.dll 2007-10-05 18:04 20,280 --a------ C:\Windows\System32\drivers\SSFS0BB8.sys 2007-10-05 17:52 <DIR> d-------- C:\Users\All Users\Webroot 2007-10-05 17:52 <DIR> d-------- C:\Program Files\Webroot 2007-10-05 17:52 <DIR> d-------- C:\PROGRA~2\Webroot 2007-10-05 17:52 163,128 --a------ C:\Windows\System32\drivers\ssidrv.sys 2007-10-05 17:52 23,864 --a------ C:\Windows\System32\drivers\sskbfd.sys 2007-10-05 17:52 21,816 --a------ C:\Windows\System32\drivers\sshrmd.sys 2007-10-05 17:49 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Webroot 2007-10-03 16:02 <DIR> d-------- C:\Program Files\DivX 2007-10-02 15:58 1,290 --a------ C:\Windows\mozver.dat 2007-10-01 20:24 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Talkback 2007-10-01 20:24 0 --a------ C:\Windows\nsreg.dat 2007-10-01 20:16 <DIR> d-------- C:\Program Files\Common Files\xing shared 2007-10-01 20:15 <DIR> d-------- C:\Program Files\Real 2007-10-01 20:15 <DIR> d-------- C:\Program Files\Common Files\Real 2007-10-01 20:13 626,688 --a------ C:\Windows\System32\msvcr80.dll 2007-10-01 20:12 <DIR> d-------- C:\Users\All Users\Mozilla 2007-10-01 20:11 <DIR> d-------- C:\Program Files\Picasa2 2007-10-01 20:10 <DIR> d-------- C:\Users\All Users\Google Updater 2007-10-01 20:10 <DIR> d-------- C:\PROGRA~2\Google Updater 2007-10-01 19:41 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Joost 2007-10-01 19:39 <DIR> d-------- C:\Program Files\Joost . (((((((((((((((((((((((((((((((((((((( Reporte Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))) . 2007-10-26 18:55 --------- d-----w C:\Users\Yaiza\AppData\Roaming\uTorrent 2007-10-25 15:27 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Application Data 2007-10-24 12:04 --------- d-----w C:\Program Files\Common Files\Symantec Shared 2007-10-23 19:02 --------- d-----w C:\Program Files\SUPERAntiSpyware 2007-10-22 13:17 --------- d--h--w C:\Program Files\InstallShield Installation Information 2007-10-21 15:16 --------- d-----w C:\Program Files\Recuva 2007-10-17 14:41 --------- d-----w C:\Program Files\MSN Messenger 2007-10-15 14:58 --------- d-----w C:\Program Files\IZArc 2007-10-15 13:36 --------- d-----w C:\Users\Yaiza\AppData\Roaming\GlarySoft 2007-10-13 16:36 --------- d-----w C:\Program Files\Windows Sidebar 2007-10-13 16:36 --------- d-----w C:\Program Files\QuickTime 2007-10-13 16:36 --------- d-----w C:\Program Files\HPQ 2007-10-13 16:36 --------- d-----w C:\Program Files\Hewlett-Packard 2007-10-13 16:36 --------- d-----w C:\PROGRA~2\Yahoo! Companion 2007-10-13 16:36 --------- d-----w C:\PROGRA~2\Apple Computer 2007-10-12 15:34 --------- d-----w C:\Program Files\XnView 2007-10-10 15:44 --------- d-----w C:\Program Files\Windows Mail 2007-10-10 15:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll 2007-10-05 14:41 --------- d-----w C:\Program Files\Common Files\InstallShield 2007-10-01 18:10 --------- d-----w C:\Program Files\Google 2007-09-25 14:01 --------- d-----w C:\Program Files\Defraggler 2007-09-20 14:59 --------- d-----w C:\Program Files\Windows Live Toolbar 2007-09-16 08:08 --------- d-----w C:\Program Files\PCPitstop 2007-09-16 08:05 --------- d-----w C:\Program Files\InCode Solutions 2007-09-14 15:29 --------- d-----w C:\Program Files\Apple Software Update 2007-09-14 15:22 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Apple Computer 2007-09-14 15:20 --------- d-----w C:\Program Files\Common Files\Apple 2007-09-14 15:05 --------- d-----w C:\Program Files\Common Files\Adobe 2007-09-14 14:46 --------- d-----w C:\Program Files\ADSLNet 2007-09-12 16:26 --------- d-----w C:\Program Files\Yahoo! 2007-09-12 15:41 --------- d-----w C:\Users\Yaiza\AppData\Roaming\AltrixSoft 2007-09-12 15:40 --------- d-----w C:\Program Files\Hard Drive Inspector 2007-09-12 14:33 --------- d-----w C:\Users\Yaiza\AppData\Roaming\SUPERAntiSpyware.com 2007-09-12 14:32 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard 2007-09-12 14:28 --------- d-----w C:\Program Files\eMule 2007-09-12 14:00 --------- d-----w C:\Program Files\CCleaner 2007-09-11 18:16 --------- d-----w C:\Program Files\DAEMON Tools 2007-09-11 15:08 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Ahead 2007-09-11 15:07 --------- d-----w C:\Program Files\Common Files\LightScribe 2007-09-10 15:03 --------- d-----w C:\PROGRA~2\Apple 2007-09-10 14:17 --------- d-----w C:\Program Files\TweakMASTER 2007-09-10 14:06 --------- d-----w C:\Program Files\Ashampoo 2007-09-10 13:56 682,232 ----a-w C:\Windows\system32\drivers\sptd.sys 2007-09-10 13:43 --------- d-----w C:\PROGRA~2\Ahead 2007-09-10 13:42 --------- d-----w C:\Program Files\Common Files\Ahead 2007-09-10 13:41 --------- d-----w C:\Program Files\Nero 2007-09-10 13:41 --------- d-----w C:\PROGRA~2\Nero 2007-09-09 18:43 --------- d-----w C:\Program Files\Smart PC Solutions 2007-09-09 18:16 --------- d-----w C:\Program Files\uTorrent 2007-09-09 17:31 --------- d-----w C:\Program Files\Alwil Software 2007-09-06 19:02 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2 2007-09-06 18:37 174 --sha-w C:\Program Files\desktop.ini 2007-09-06 18:33 --------- d-----w C:\Program Files\Windows Defender 2007-09-06 18:33 --------- d-----w C:\Program Files\Windows Calendar 2007-09-06 18:20 70,144 ----a-w C:\Windows\system32\drivers\pacer.sys 2007-09-06 18:20 619,008 ----a-w C:\Windows\system32\drivers\dxgkrnl.sys 2007-09-06 18:20 61,952 ----a-w C:\Windows\system32\drivers\wanarp.sys 2007-09-06 18:20 48,640 ----a-w C:\Windows\system32\drivers\ndproxy.sys 2007-09-06 18:20 20,480 ----a-w C:\Windows\system32\drivers\ndistapi.sys 2007-09-06 18:05 806 ----a-w C:\Windows\system32\drivers\SYMEVENT.INF 2007-09-06 18:05 8,014 ----a-w C:\Windows\system32\drivers\SYMEVENT.CAT 2007-09-06 18:04 63,488 ----a-w C:\Windows\system32\drivers\mpsdrv.sys 2007-09-06 18:04 23,040 ----a-w C:\Windows\system32\drivers\tunnel.sys 2007-09-06 18:04 15,360 ----a-w C:\Windows\system32\drivers\TUNMP.SYS 2007-09-06 18:01 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll 2007-09-06 18:01 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll 2007-09-06 18:01 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll 2007-09-06 18:01 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll 2007-09-06 17:53 53,760 ----a-w C:\Windows\system32\drivers\hdaudbus.sys 2007-09-06 17:51 12,800 ----a-w C:\Windows\system32\drivers\fs_rec.sys 2007-09-06 17:20 --------- d-----w C:\Program Files\WIDCOMM 2007-09-06 17:16 --------- d-----w C:\Program Files\InterVideo 2007-09-06 17:15 0 --sha-r C:\Windows\system32\drivers\103C_HP_bNB_nx7300 (GB904EA#ABE)_Y5336AN_0U_QCNU7170R27_E436555-071_4A_I30A2_SHP_V40.17_68YGU F.0A_T061218_WV2-0_LC0A_M1015_J80_7Intel_86EC_91.86_#070906_N14E4170C;14E44311_(GB904EA#ABE)_XMOBILE_CN10_Z_2F.0A.MRK 2007-09-06 10:03 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys 2007-09-06 10:02 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys 2007-09-06 10:02 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "PTHOSTTR"="C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.exe" [2006-11-13 18:37] "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2007-08-24 12:54] "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2007-08-24 12:54] "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06] "RegistryMechanic"="" [] "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 16:24] "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 14:34] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLUA"=0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoResolveSearch"=1 (0x1) "NoResolveTrack"=0 (0x0) "NoFileAssociate"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoRecentDocsHistory"=0 (0x0) "NoTrayItemsDisplay"=0 (0x0) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] "Notification Packages"= scecli ASWLNPkg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled] "Persistence"=C:\Windows\system32\igfxpers.exe R0 SSFS0BB8;Spy Sweeper File System Filer Driver: 0BB8;C:\Windows\system32\Drivers\SSFS0BB8.SYS R1 PersonalSecureDrive;PersonalSecureDrive;C:\Windows\system32\drivers\psd.sys R2 ASBroker;Broker de inicio de sesión;C:\Windows\System32\svchost.exe -k Cognizance R2 ASChannel;Canal de comunicación local;C:\Windows\System32\svchost.exe -k Cognizance R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys S2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\b57nd60x.sys S3 BCM43XV;Controlador de adaptador de red 802.11 extensible Broadcom;C:\Windows\system32\DRIVERS\bcmwl6.sys S3 NETw3v32;Controlador del adaptador Intel® PRO/Wireless 3945ABG para Windows Vista de 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys S3 R300;R300;C:\Windows\system32\DRIVERS\atikmdag.sys S3 TBS;Servicios de base TPM;C:\Windows\System32\svchost.exe -k LocalService S3 TPM;TPM;C:\Windows\system32\drivers\tpm.sys S3 WimFltr;WimFltr;C:\Windows\system32\DRIVERS\wimfltr.sys [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalService nsi lltdsvc SSDPSRV upnphost SCardSvr w32time EventSystem RemoteRegistry WinHttpAutoProxySvc lanmanworkstation TBS SLUINotify THREADORDER fdrespub netprofm fdphost wcncsvc QWAVE WebClient LocalSystemNetworkRestricted hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc wlansvc EMDMgmt TabletInputService WPDBusEnum LocalServiceNoNetwork PLA DPS BFE mpssvc bthsvcs BthServ Cognizance ASBroker ASChannel GPSvcGroup GPSvc . Contenido de carpeta 'Tareas Programadas' "2007-10-26 18:45:02 C:\Windows\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job" "2007-10-24 11:41:27 C:\Windows\Tasks\Norton Security Scan.job" - C:\Program Files\Norton Security Scan\Nss.exe . ************************************************************************** catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-10-27 15:40:30 Windows 6.0.6000 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************************************** . Tiempo completado: 2007-10-27 15:45:13 - machine was rebooted . --- E O F --- dos cuestiones.- estos programas se pueden eliminar????? la segunda ahora aparece un icono del centro de seguridad de windows, abajo en rojo de que lo tengo desactivado, al darle en "activar ahora"o me dice que no puede, ahi algun problema?????? que pases buen Sabado |
| lalo_a_link |
Publicado: Oct 27 2007, 06:00 PM
|
||
![]() Spyware Expert Grupo: Moderadores Mensajes: 573 Miembro nº: 22.613 Registrado: 2-May 07 |
Hola de nuevo viodent Combofix.exe hizo su trabajo.
Puede que se haga desactivado por que lo devistes de aver desactivado al momento de usar el Combofix.exe y tu no hagas vuelto a activar el AntiVirus. Verifica que lo hagas vuelto a activar el Avast! con protección residente y nos cuentas los resultados, abre tu Internet Explorer y verifica si sigue el problema con la pagina en blanco. ¿Se muestra el icono del avast! al lado del reloj de Windows? Si, esos programas ya los puedes eliminar. Salu2 -------------------- |
||
| viodent |
Publicado: Oct 28 2007, 12:18 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
buenos dias lalo a link
aqui estamos con este nuevo problema del escudito en rojo. el otro y mas grave ya se ha solucionado, ya no aparecen las dichosas paginas. en cuanto al centro de seguridad, el avast lo tengo encendido con seguridad residente, y se muestran los 2 iconos de avast, el de proteccion residente y el generador de la base de datos de avast. cuando pincho el escudo alertas de seguridad y me abre el programa en las 4 opciones que tiene.- windows update, lo tengo correcto.- firewall tambien esta correcto aunque me pone( ubicacion de red.- red publica )que no se si sera bueno o malo..- windows defender tambien lo tengo correcto.- y en opciones de internet internet lo tengo medio-alto. ( en opciones de internet como hay muchas opciones puede que este hay el problema pero no lo se con seguridad ), imagino que este tema lo tendreis que pasar ha otro foro ya que tu ya has hecho tu trabajo( y muy bien por cierto ). un saludo |
| lalo_a_link |
Publicado: Oct 28 2007, 06:50 PM
|
![]() Spyware Expert Grupo: Moderadores Mensajes: 573 Miembro nº: 22.613 Registrado: 2-May 07 |
Hola viodent
Puedes enviarme una captura del Centro de Seguridad de Windows, cuando dices que se pone en color rojo, así veremos que puedo hacer para ayudarte. Salu2 -------------------- |
| viodent |
Publicado: Oct 28 2007, 09:26 PM
|
|
Miembro binario ![]() ![]() ![]() Grupo: Miembros Mensajes: 56 Miembro nº: 24.100 Registrado: 10-June 07 |
hola lalo a link como se hace una captura????
creo que viendo simplemente lo que me sale a mi no vas a poder hacer mucho, ya que sale la ventana del "centro de seguridad" con una raya roja y el boton de activar ahora. el escudo en rojo aparece abajo a la derecha del escritorio en la barra del reloj. no se si una captura se hace con los botones de arriba de esta ventana en la que escribo y que pone IMG, porque si es asi al dar al boton me pide una URL y no se de donde puedo conseguir la direccion del centro de seguridad,espero que sea mas facil, un saludo |
![]() |
![]() ![]() ![]() |