Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

rafa games




  Reply to this topicStart new topicStart Poll

> Revisar log, posible malware
viodent
Publicado: Oct 24 2007, 05:51 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



aqui os dejo el post del hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 18:49:21, on 24/10/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHosttr.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Spyware Terminator\Spywareterminatorshield.Exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Users\Yaiza\AppData\Local\Temp\wz76e6\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: TweakMASTER PRO Component - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - C:\PROGRA~1\TWEAKM~1\TweakBHO.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [PTHOSTTR] "C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" /Start
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8165] command /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3480] cmd /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB9884] command /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingD417] cmd /c del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure.lnk"
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Añadir a &LinkFox - res://C:\PROGRA~1\TWEAKM~1\TweakBHO.dll/IESCRIPT
O8 - Extra context menu item: Enviar imagen al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar página al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WRNotifier - C:\Windows\SYSTEM32\WRLogonNTF.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\Windows\system32\HDDSvc.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)





PMEmail Poster
Top
Felipex
Publicado: Oct 24 2007, 08:48 PM
Quote Post


Byte avanzado
Group Icon

Grupo: Sub Moderadores
Mensajes: 152
Miembro nº: 29.777
Registrado: 21-October 07



Holax.....

Sigue estos pasos:

1-Descarga las siguientes Herramientas:

CCleaner+Manual
AVG Antispyware+Manual
Rogueremover + Manual

Apaga el Restaurar Sistema

Inicia tu sistema en Modo Seguro

2-Desde Agregar ó Quitar Programas Desinstala:

Spyware Terminator
Spyware-Secure

3-Ahora Abres HJT,y das FIX Checked a las Siguientes entradas:

R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

O11 - Options group: [INTERNATIONAL] International

O13 - Gopher Prefix:

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)

4-Pasas el AVG Antispyware y eliminas todo lo que te encuentre, al terminar me pegas el reporte en tu próximo post.

Luego pasale el CCleaner y Limpias las Cookies y Temporales de Internet.

Por ultimo pasale el RogueRemover y eliminas lo que te encuentre.

Luego reinicia tu ordenador en modo normal, y activa el restaurar sistema.

Te recomiendo que te descargues la versión 2.0.2 de HJT, ya que la que estas utilizando es versión 1.9.9.1 y me pegas un log en tu próximo post.

http://www.forosdetodo.com/store/TvK10/HJTInstall.zip

Nox comentax....

Mensaje modificado por lalo_a_link el Oct 24 2007, 09:04 PM


¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es

PMEmail Poster
Top
viodent
Publicado: Oct 25 2007, 05:38 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



hola ya estoy aqui, he echo todo lo que me dices, ahora no me sale una pagina completamente en blanco.
una pregunta, ¿estos malwares, como se cuelan en el ordenador?, con alguna pagna web en especial, o con algun programa en concreto.
aqui te dejo el log del htj
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:27, on 25/10/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHosttr.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: TweakMASTER PRO Component - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - C:\PROGRA~1\TWEAKM~1\TweakBHO.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [PTHOSTTR] "C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" /Start
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Añadir a &LinkFox - res://C:\PROGRA~1\TWEAKM~1\TweakBHO.dll/IESCRIPT
O8 - Extra context menu item: Enviar imagen al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar página al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\Windows\system32\HDDSvc.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 8101 bytes
saludos




PMEmail Poster
Top
lalo_a_link
Publicado: Oct 25 2007, 08:53 PM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



QUOTE (viodent)
ahora no me sale una pagina completamente en blanco.


¿Te sale o no te sale una pagina completamente en blanco?

QUOTE (viodent)
¿estos malwares, como se cuelan en el ordenador?


Se pueden colar por medio de paginas webs, casino, pornografía, publicidad, programas AntiSpywares como Spysheriff, AntiVerms y muchos mas.

Tu Log esta limpio y comentanos como sigue tu ordenador.

Salu2 bye1.gif


--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
viodent
Publicado: Oct 25 2007, 09:07 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



hola de nuevo,perdonar antes se me cambiaron las letras, efectivamente me sale una pagina completamente en blanco, solo con los botones de cerrar,maximizar y minimizar.
no se ahora que puede ser,una cosa que no se si valdra para algo, unos segundos antes de que salga esta paginael ventilador empieza a trabajar bastante mas.
un saludo
PMEmail Poster
Top
lalo_a_link
Publicado: Oct 25 2007, 11:12 PM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



Hola de nuevo viodent

Descarga y ejecuta el AboutBuster + Manual y me dices los resultados.

Salu2 bye1.gif


--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
viodent
Publicado: Oct 26 2007, 03:16 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



hola lalo a link, aquí estoy dando el tostón de nuevo.
una cosita, la pagina completamente en blanco me sale en ie, pero con mozilla me sale otra pagina también, pero que me dice que no puedo conectarme con el servidor de spyware-segure ( chungo,chungo ), ayer por la noche me salio 2 veces.- hoy de momento en mozilla esta pagina no me ha salido, pero con ie ya van varias veces que sale la paginita en blanco-
bueno aqui te dejo el informe de aboutbuster

AboutBuster 6.07
Scan started on [26/10/2007] at [16:04:35]
-------------------------------------------------------------
No Files Found!
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 16:06:03

pd.- puedo desinstalar este programa?????, un saludo y gracias por tu atención

PMEmail Poster
Top
lalo_a_link
Publicado: Oct 26 2007, 08:53 PM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



Hola de nuevo viodent, descarga y ejecuta las siguientes herramientas:

ComboFix.exe + Manual
SDFix.exe + Manual

Y me pegas los reportes de los dos, y si ya puedes desinstalar el AboutBuster.

Salu2 bye1.gif


--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
viodent
Publicado: Oct 27 2007, 04:10 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



hola de nuevo lalo a link
aqui estoy de nuevo dandote el toston, aqui te dejo los dos resultados

ComboFix 07-10-26.4 - Yaiza 2007-10-27 15:32:32.1 - NTFSx86
Microsoft® Windows Vista™ Home Basic 6.0.6000.0.1252.1.3082.18.353 [GMT 2:00]
Se ejecuta desde: C:\Users\Yaiza\Desktop\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\webmediaplayer
C:\Program Files\webmediaplayer\Confidencialidad.url
C:\Program Files\webmediaplayer\resources\languages_v2.xml
C:\Program Files\webmediaplayer\resources\webmedias
C:\Program Files\webmediaplayer\skins\classic.skn
C:\Program Files\webmediaplayer\sqlite3.dll
C:\Program Files\webmediaplayer\Términos y condiciones.url
C:\Program Files\webmediaplayer\uninst.exe
C:\Program Files\webmediaplayer\WebMediaPlayer.exe
C:\Program Files\webmediaplayer\Website.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Confidencialidad.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Términos y condiciones.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\WebMediaPlayer.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs.\WebMediaPlayer\Website.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Confidencialidad.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Términos y condiciones.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Website.lnk
C:\Users\Yaiza\AppData\Local\avjfbnjcym.dat
C:\Users\Yaiza\AppData\Local\avjfbnjcym_nav.dat
C:\Users\Yaiza\AppData\Local\avjfbnjcym_navps.dat
C:\Users\Yaiza\AppData\Local\nggefxxqqi.dat
C:\Users\Yaiza\AppData\Local\nggefxxqqi_navps.dat
C:\Users\Yaiza\AppData\Local\ubuhhu.dat
C:\Users\Yaiza\AppData\Local\ubuhhu.exe
C:\Users\Yaiza\AppData\Local\ubuhhu_nav.dat
C:\Users\Yaiza\AppData\Local\ubuhhu_navps.dat
C:\Windows\System32\Desktop_.ini
C:\Windows\system32\x64
F:\Autorun.inf

.
(((((((((((((((((( Archivos creados desde 2007-09-27 - 2007-10-27 )))))))))))))))))))))))))))))))))
.

2007-10-27 15:29 51,200 --a------ C:\Windows\NirCmd.exe
2007-10-26 15:23 <DIR> d-------- C:\Users\Yaiza\Bluetooth Software
2007-10-25 17:21 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Grisoft
2007-10-25 17:20 <DIR> d-------- C:\Users\All Users\Grisoft
2007-10-25 17:20 <DIR> d-------- C:\PROGRA~2\Grisoft
2007-10-25 17:20 10,872 --a------ C:\Windows\System32\drivers\AvgAsCln.sys
2007-10-25 16:56 <DIR> d-------- C:\Program Files\RogueRemover FREE
2007-10-25 15:36 <DIR> d-------- C:\Program Files\Trend Micro
2007-10-24 18:08 <DIR> d-------- C:\Users\All Users\Spybot - Search & Destroy
2007-10-24 18:08 <DIR> d-------- C:\PROGRA~2\Spybot - Search & Destroy
2007-10-24 15:51 2,064 --a------ C:\Windows\System32\tmp.reg
2007-10-23 17:16 <DIR> d-------- C:\Users\All Users\Symantec
2007-10-23 17:16 <DIR> d-------- C:\PROGRA~2\Symantec
2007-10-23 17:12 <DIR> d-------- C:\Program Files\Norton Security Scan
2007-10-23 17:00 <DIR> d-------- C:\VundoFix Backups
2007-10-22 15:17 <DIR> d-------- C:\Program Files\Broadcom
2007-10-22 15:16 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\InstallShield
2007-10-22 15:16 <DIR> d-------- C:\Users\All Users\Broadcom
2007-10-22 15:16 <DIR> d-------- C:\PROGRA~2\Broadcom
2007-10-18 17:51 81,984 --a------ C:\Windows\System32\bdod.bin
2007-10-18 17:39 <DIR> d-------- C:\Program Files\Common Files\BitDefender
2007-10-18 16:22 <DIR> d-------- C:\Users\All Users\SUPERAntiSpyware.com
2007-10-18 16:22 <DIR> d-------- C:\PROGRA~2\SUPERAntiSpyware.com
2007-10-17 18:23 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\SampleView
2007-10-17 17:33 <DIR> d-------- C:\Program Files\SopCast
2007-10-17 16:44 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\SopCast
2007-10-17 16:38 <DIR> d-------- C:\ppmaterecord
2007-10-15 19:04 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\PC Tools
2007-10-15 19:04 <DIR> d-------- C:\Program Files\Spyware Doctor
2007-10-15 19:04 79,688 --a------ C:\Windows\System32\drivers\iksyssec.sys
2007-10-15 19:04 62,280 --a------ C:\Windows\System32\drivers\iksysflt.sys
2007-10-15 19:04 41,288 --a------ C:\Windows\System32\drivers\ikfilesec.sys
2007-10-15 19:04 29,000 --a------ C:\Windows\System32\drivers\kcom.sys
2007-10-15 17:33 <DIR> d-------- C:\Users\All Users\eMule
2007-10-15 17:33 <DIR> d-------- C:\PROGRA~2\eMule
2007-10-15 16:38 <DIR> d-------- C:\Program Files\Divx Player
2007-10-15 15:50 <DIR> d-a------ C:\Users\All Users\TEMP
2007-10-15 15:50 <DIR> d-a------ C:\PROGRA~2\TEMP
2007-10-15 15:43 506,368 --a------ C:\Windows\System32\msxml.dll
2007-10-15 15:13 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\UpdateStar
2007-10-14 15:46 <DIR> d-------- C:\Program Files\BookDB2
2007-10-12 17:22 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\XnView
2007-10-11 16:47 <DIR> d-------- C:\Program Files\TVAnts
2007-10-11 16:27 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\PPMate
2007-10-11 16:27 <DIR> d-------- C:\Program Files\PPMate
2007-10-11 16:27 <DIR> d-------- C:\Program Files\Common Files\Synacast
2007-10-10 17:41 8,147,968 --a------ C:\Windows\System32\wmploc.DLL
2007-10-10 17:41 356,864 --a------ C:\Windows\System32\MediaMetadataHandler.dll
2007-10-10 17:41 7,680 --a------ C:\Windows\System32\spwmp.dll
2007-10-10 17:41 4,096 --a------ C:\Windows\System32\dxmasf.dll
2007-10-10 17:38 737,792 --a------ C:\Windows\System32\inetcomm.dll
2007-10-10 17:38 84,480 --a------ C:\Windows\System32\INETRES.dll
2007-10-10 17:38 26,624 --a------ C:\Windows\System32\ieUnatt.exe
2007-10-10 17:37 788,992 --a------ C:\Windows\System32\rpcrt4.dll
2007-10-05 20:39 <DIR> d-------- C:\Program Files\Common Files\Canon
2007-10-05 18:04 1,521,464 --a------ C:\Windows\WRSetup.dll
2007-10-05 18:04 20,280 --a------ C:\Windows\System32\drivers\SSFS0BB8.sys
2007-10-05 17:52 <DIR> d-------- C:\Users\All Users\Webroot
2007-10-05 17:52 <DIR> d-------- C:\Program Files\Webroot
2007-10-05 17:52 <DIR> d-------- C:\PROGRA~2\Webroot
2007-10-05 17:52 163,128 --a------ C:\Windows\System32\drivers\ssidrv.sys
2007-10-05 17:52 23,864 --a------ C:\Windows\System32\drivers\sskbfd.sys
2007-10-05 17:52 21,816 --a------ C:\Windows\System32\drivers\sshrmd.sys
2007-10-05 17:49 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Webroot
2007-10-03 16:02 <DIR> d-------- C:\Program Files\DivX
2007-10-02 15:58 1,290 --a------ C:\Windows\mozver.dat
2007-10-01 20:24 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Talkback
2007-10-01 20:24 0 --a------ C:\Windows\nsreg.dat
2007-10-01 20:16 <DIR> d-------- C:\Program Files\Common Files\xing shared
2007-10-01 20:15 <DIR> d-------- C:\Program Files\Real
2007-10-01 20:15 <DIR> d-------- C:\Program Files\Common Files\Real
2007-10-01 20:13 626,688 --a------ C:\Windows\System32\msvcr80.dll
2007-10-01 20:12 <DIR> d-------- C:\Users\All Users\Mozilla
2007-10-01 20:11 <DIR> d-------- C:\Program Files\Picasa2
2007-10-01 20:10 <DIR> d-------- C:\Users\All Users\Google Updater
2007-10-01 20:10 <DIR> d-------- C:\PROGRA~2\Google Updater
2007-10-01 19:41 <DIR> d-------- C:\Users\Yaiza\AppData\Roaming\Joost
2007-10-01 19:39 <DIR> d-------- C:\Program Files\Joost

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-26 18:55 --------- d-----w C:\Users\Yaiza\AppData\Roaming\uTorrent
2007-10-25 15:27 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Application Data
2007-10-24 12:04 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2007-10-23 19:02 --------- d-----w C:\Program Files\SUPERAntiSpyware
2007-10-22 13:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-21 15:16 --------- d-----w C:\Program Files\Recuva
2007-10-17 14:41 --------- d-----w C:\Program Files\MSN Messenger
2007-10-15 14:58 --------- d-----w C:\Program Files\IZArc
2007-10-15 13:36 --------- d-----w C:\Users\Yaiza\AppData\Roaming\GlarySoft
2007-10-13 16:36 --------- d-----w C:\Program Files\Windows Sidebar
2007-10-13 16:36 --------- d-----w C:\Program Files\QuickTime
2007-10-13 16:36 --------- d-----w C:\Program Files\HPQ
2007-10-13 16:36 --------- d-----w C:\Program Files\Hewlett-Packard
2007-10-13 16:36 --------- d-----w C:\PROGRA~2\Yahoo! Companion
2007-10-13 16:36 --------- d-----w C:\PROGRA~2\Apple Computer
2007-10-12 15:34 --------- d-----w C:\Program Files\XnView
2007-10-10 15:44 --------- d-----w C:\Program Files\Windows Mail
2007-10-10 15:38 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2007-10-05 14:41 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-10-01 18:10 --------- d-----w C:\Program Files\Google
2007-09-25 14:01 --------- d-----w C:\Program Files\Defraggler
2007-09-20 14:59 --------- d-----w C:\Program Files\Windows Live Toolbar
2007-09-16 08:08 --------- d-----w C:\Program Files\PCPitstop
2007-09-16 08:05 --------- d-----w C:\Program Files\InCode Solutions
2007-09-14 15:29 --------- d-----w C:\Program Files\Apple Software Update
2007-09-14 15:22 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Apple Computer
2007-09-14 15:20 --------- d-----w C:\Program Files\Common Files\Apple
2007-09-14 15:05 --------- d-----w C:\Program Files\Common Files\Adobe
2007-09-14 14:46 --------- d-----w C:\Program Files\ADSLNet
2007-09-12 16:26 --------- d-----w C:\Program Files\Yahoo!
2007-09-12 15:41 --------- d-----w C:\Users\Yaiza\AppData\Roaming\AltrixSoft
2007-09-12 15:40 --------- d-----w C:\Program Files\Hard Drive Inspector
2007-09-12 14:33 --------- d-----w C:\Users\Yaiza\AppData\Roaming\SUPERAntiSpyware.com
2007-09-12 14:32 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2007-09-12 14:28 --------- d-----w C:\Program Files\eMule
2007-09-12 14:00 --------- d-----w C:\Program Files\CCleaner
2007-09-11 18:16 --------- d-----w C:\Program Files\DAEMON Tools
2007-09-11 15:08 --------- d-----w C:\Users\Yaiza\AppData\Roaming\Ahead
2007-09-11 15:07 --------- d-----w C:\Program Files\Common Files\LightScribe
2007-09-10 15:03 --------- d-----w C:\PROGRA~2\Apple
2007-09-10 14:17 --------- d-----w C:\Program Files\TweakMASTER
2007-09-10 14:06 --------- d-----w C:\Program Files\Ashampoo
2007-09-10 13:56 682,232 ----a-w C:\Windows\system32\drivers\sptd.sys
2007-09-10 13:43 --------- d-----w C:\PROGRA~2\Ahead
2007-09-10 13:42 --------- d-----w C:\Program Files\Common Files\Ahead
2007-09-10 13:41 --------- d-----w C:\Program Files\Nero
2007-09-10 13:41 --------- d-----w C:\PROGRA~2\Nero
2007-09-09 18:43 --------- d-----w C:\Program Files\Smart PC Solutions
2007-09-09 18:16 --------- d-----w C:\Program Files\uTorrent
2007-09-09 17:31 --------- d-----w C:\Program Files\Alwil Software
2007-09-06 19:02 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-09-06 18:37 174 --sha-w C:\Program Files\desktop.ini
2007-09-06 18:33 --------- d-----w C:\Program Files\Windows Defender
2007-09-06 18:33 --------- d-----w C:\Program Files\Windows Calendar
2007-09-06 18:20 70,144 ----a-w C:\Windows\system32\drivers\pacer.sys
2007-09-06 18:20 619,008 ----a-w C:\Windows\system32\drivers\dxgkrnl.sys
2007-09-06 18:20 61,952 ----a-w C:\Windows\system32\drivers\wanarp.sys
2007-09-06 18:20 48,640 ----a-w C:\Windows\system32\drivers\ndproxy.sys
2007-09-06 18:20 20,480 ----a-w C:\Windows\system32\drivers\ndistapi.sys
2007-09-06 18:05 806 ----a-w C:\Windows\system32\drivers\SYMEVENT.INF
2007-09-06 18:05 8,014 ----a-w C:\Windows\system32\drivers\SYMEVENT.CAT
2007-09-06 18:04 63,488 ----a-w C:\Windows\system32\drivers\mpsdrv.sys
2007-09-06 18:04 23,040 ----a-w C:\Windows\system32\drivers\tunnel.sys
2007-09-06 18:04 15,360 ----a-w C:\Windows\system32\drivers\TUNMP.SYS
2007-09-06 18:01 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
2007-09-06 18:01 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2007-09-06 18:01 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
2007-09-06 18:01 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2007-09-06 17:53 53,760 ----a-w C:\Windows\system32\drivers\hdaudbus.sys
2007-09-06 17:51 12,800 ----a-w C:\Windows\system32\drivers\fs_rec.sys
2007-09-06 17:20 --------- d-----w C:\Program Files\WIDCOMM
2007-09-06 17:16 --------- d-----w C:\Program Files\InterVideo
2007-09-06 17:15 0 --sha-r C:\Windows\system32\drivers\103C_HP_bNB_nx7300 (GB904EA#ABE)_Y5336AN_0U_QCNU7170R27_E436555-071_4A_I30A2_SHP_V40.17_68YGU F.0A_T061218_WV2-0_LC0A_M1015_J80_7Intel_86EC_91.86_#070906_N14E4170C;14E44311_(GB904EA#ABE)_XMOBILE_CN10_Z_2F.0A.MRK
2007-09-06 10:03 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
2007-09-06 10:02 45,648 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
2007-09-06 10:02 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PTHOSTTR"="C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.exe" [2006-11-13 18:37]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2007-08-24 12:54]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2007-08-24 12:54]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
"RegistryMechanic"="" []
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 16:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 14:34]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"=1 (0x1)
"NoResolveTrack"=0 (0x0)
"NoFileAssociate"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsHistory"=0 (0x0)
"NoTrayItemsDisplay"=0 (0x0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli ASWLNPkg

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"Persistence"=C:\Windows\system32\igfxpers.exe

R0 SSFS0BB8;Spy Sweeper File System Filer Driver: 0BB8;C:\Windows\system32\Drivers\SSFS0BB8.SYS
R1 PersonalSecureDrive;PersonalSecureDrive;C:\Windows\system32\drivers\psd.sys
R2 ASBroker;Broker de inicio de sesión;C:\Windows\System32\svchost.exe -k Cognizance
R2 ASChannel;Canal de comunicación local;C:\Windows\System32\svchost.exe -k Cognizance
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys
R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys
S2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\b57nd60x.sys
S3 BCM43XV;Controlador de adaptador de red 802.11 extensible Broadcom;C:\Windows\system32\DRIVERS\bcmwl6.sys
S3 NETw3v32;Controlador del adaptador Intel® PRO/Wireless 3945ABG para Windows Vista de 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys
S3 R300;R300;C:\Windows\system32\DRIVERS\atikmdag.sys
S3 TBS;Servicios de base TPM;C:\Windows\System32\svchost.exe -k LocalService
S3 TPM;TPM;C:\Windows\system32\drivers\tpm.sys
S3 WimFltr;WimFltr;C:\Windows\system32\DRIVERS\wimfltr.sys

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService nsi lltdsvc SSDPSRV upnphost SCardSvr w32time EventSystem RemoteRegistry WinHttpAutoProxySvc lanmanworkstation TBS SLUINotify THREADORDER fdrespub netprofm fdphost wcncsvc QWAVE WebClient
LocalSystemNetworkRestricted hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc wlansvc EMDMgmt TabletInputService WPDBusEnum
LocalServiceNoNetwork PLA DPS BFE mpssvc
bthsvcs BthServ
Cognizance ASBroker ASChannel
GPSvcGroup GPSvc

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-26 18:45:02 C:\Windows\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
"2007-10-24 11:41:27 C:\Windows\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
.
**************************************************************************

catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-27 15:40:30
Windows 6.0.6000 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-10-27 15:45:13 - machine was rebooted
.
--- E O F ---






dos cuestiones.- estos programas se pueden eliminar????? la segunda
ahora aparece un icono del centro de seguridad de windows, abajo en rojo de que lo tengo desactivado, al darle en "activar ahora"o me dice que no puede,
ahi algun problema??????
que pases buen Sabado
PMEmail Poster
Top
lalo_a_link
Publicado: Oct 27 2007, 06:00 PM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



Hola de nuevo viodent

Combofix.exe hizo su trabajo. thumbsup.gif

QUOTE
ahora aparece un icono del centro de seguridad de windows, abajo en rojo de que lo tengo desactivado, al darle en "activar ahora"o me dice que no puede.


Puede que se haga desactivado por que lo devistes de aver desactivado al momento de usar el Combofix.exe y tu no hagas vuelto a activar el AntiVirus.

Verifica que lo hagas vuelto a activar el Avast! con protección residente y nos cuentas los resultados, abre tu Internet Explorer y verifica si sigue el problema con la pagina en blanco.

¿Se muestra el icono del avast! al lado del reloj de Windows?

Si, esos programas ya los puedes eliminar.

Salu2 bye1.gif


--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
viodent
Publicado: Oct 28 2007, 12:18 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



buenos dias lalo a link
aqui estamos con este nuevo problema del escudito en rojo.
el otro y mas grave ya se ha solucionado, ya no aparecen las dichosas paginas.
en cuanto al centro de seguridad, el avast lo tengo encendido con seguridad residente, y se muestran los 2 iconos de avast, el de proteccion residente y el generador de la base de datos de avast.
cuando pincho el escudo alertas de seguridad y me abre el programa en las 4 opciones que tiene.- windows update, lo tengo correcto.-
firewall tambien esta correcto aunque me pone( ubicacion de red.- red publica )que no se si sera bueno o malo..-
windows defender tambien lo tengo correcto.-
y en opciones de internet internet lo tengo medio-alto.
( en opciones de internet como hay muchas opciones puede que este hay el problema pero no lo se con seguridad ),
imagino que este tema lo tendreis que pasar ha otro foro ya que tu ya has hecho tu trabajo( y muy bien por cierto ).
un saludo bye1.gif bye1.gif
PMEmail Poster
Top
lalo_a_link
Publicado: Oct 28 2007, 06:50 PM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



Hola viodent

Puedes enviarme una captura del Centro de Seguridad de Windows, cuando dices que se pone en color rojo, así veremos que puedo hacer para ayudarte. thumbsup.gif

Salu2 bye1.gif


--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
viodent
Publicado: Oct 28 2007, 09:26 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 56
Miembro nº: 24.100
Registrado: 10-June 07



hola lalo a link como se hace una captura????
creo que viendo simplemente lo que me sale a mi no vas a poder hacer mucho, ya que sale la ventana del "centro de seguridad" con una raya roja y el boton de activar ahora.
el escudo en rojo aparece abajo a la derecha del escritorio en la barra del reloj.
no se si una captura se hace con los botones de arriba de esta ventana en la que escribo y que pone IMG, porque si es asi al dar al boton me pide una URL y no se de donde puedo conseguir la direccion del centro de seguridad,espero que sea mas facil, un saludo bye2.gif
PMEmail Poster
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll