Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

dejavi




  Reply to this topicStart new topicStart Poll

> problemas con IE LiveTV, log de hijackthis
pablomsn20
Publicado: May 19 2008, 01:52 AM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 3
Miembro nº: 40.718
Registrado: 19-May 08



socorro por favor tengo un virus y no puedo eliminarlo con nada,Soy novato.hace 3 dias q tengo internet y ya se me metio un maldito virus sad.gif .Me afecto el antivirus y mis cuentas de correo.enlentece el internet y hace un error por cada movimiento es desesperante!!! sleepy.gif
bueno le utilice hi jack this.aca los resultados del log:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:27:06, on 18/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\ESET\ESET Smart Security\egui.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE
C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.youtube.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IE LiveTV - {5F841E5A-AA28-4037-BE7A-96E943E91F4D} - C:\WINDOWS\apdogy.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1210908003717
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=19588
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

--
End of file - 6314 bytes
si alguien puede ayudarme estoy muy agradecido.gracias al sitio por estar.
ayuda por favor




PMEmail Poster
Top
Felipex
Publicado: May 19 2008, 10:20 PM
Quote Post


Byte avanzado
Group Icon

Grupo: Moderadores
Mensajes: 191
Miembro nº: 29.777
Registrado: 21-October 07



Hola pablomsn20 y bienvenido al foro.

Realiza lo sgte:

Desinstalar programas:
  • Click en Inicio
  • Ir a Panel de Control
  • Ir a Agregar o Quitar Programas
  • Buscar y click en Remove sobre los siguientes programas:

    IE LiveTV
NOTA: Tenga cuidado al responder a las preguntas planteadas por un desinstalador, algunas preguntas pueden ser redactadas para engañarlo.
  • Ejecutar HiJackThis , presionar el botón Do a system scan only
  • Marcar los siguientes items:O2 - BHO: IE LiveTV - {5F841E5A-AA28-4037-BE7A-96E943E91F4D} - C:\WINDOWS\apdogy.dll
  • Presionar el botón Fix checked

->Ejecutar MBAM:
  • Al finalizar la instalación te indicara que debes actualiza la herramienta antes de ejecutarla para trabajar con las últimas bases de datos del programa.
  • En caso de presentar algún problema a la hora de la actualización, debes acceder a tú Firewall y configurarlo para que le des permisos de acceso a Internet a la herramienta Malwarebyte's Anti-Malware.
  • Ejecuta MBAM
  • Realiza un escaneo completo del PC y elimina las infecciones que este detecte. El reporte queda guardado en la pestaña Logs o Registros en español, abres el reporte y copias el contenido para pegarlo en este tema.
  • Reiniciar en Modo Normal
Activar la restauración del sistema y pegar los reportes de:
    HJT
    Malwarebytes' Anti-Malware
Salu2!


¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es

PMEmail Poster
Top
pablomsn20
  Publicado: May 20 2008, 12:09 AM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 3
Miembro nº: 40.718
Registrado: 19-May 08



muchas graciaaaaaaaaas!!!!!felipe aparentemente desaparecio el error.gracias a tus indicaciones en pocos movimientos arregle este problema q me tenia metido hace 3 dias.no hay como agradecerte felipe biggrin.gif biggrin.gif aca el informeMalwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 768

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 57937
Tiempo transcurrido: 15 minute(s), 1 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\AppID\{5f841e5a-aa28-4037-be7a-96e943e91f4d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
:espero encontrar forma de agradecerte.
aaaa!una ultima cosa.este virus me tenia sin acceso a mi casilla de mensajes me conviene abrirla ahora??
salu2
pablo

Mensaje modificado por pablomsn20 el May 20 2008, 12:12 AM




PMEmail Poster
Top
pablomsn20
Publicado: May 20 2008, 07:05 AM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 3
Miembro nº: 40.718
Registrado: 19-May 08



y bueno creo q tengo q dar por cerrado el tema (Al de eso soy nuevo en esto de los foros)por q ya no tengo mas ningun un inconvennte mi maquina anda perfecto otravez y puedo disfrutar del interet.

queria saber si me pueden que mas se puede hacer en este fabuloso computerfacil.com como participar .

bueno denuevo gracias. especiales a felipex q impresionante lo q sabe en otros foros no me pudieron dar las ordenes exactas q me dio el.

Mensaje modificado por pablomsn20 el May 20 2008, 07:10 AM
PMEmail Poster
Top
arag
Publicado: May 20 2008, 07:40 AM
Quote Post


Siempre Online
Group Icon

Grupo: Administradores
Mensajes: 2.436
Miembro nº: 22.073
Registrado: 20-April 07



QUOTE (pablomsn20 @ May 20 2008, 08:05 AM)
y bueno creo q tengo q dar por cerrado el tema (Al de eso soy nuevo en esto de los foros)por q ya no tengo mas ningun un inconvennte mi maquina anda perfecto otravez y puedo disfrutar del interet.

queria saber si me pueden que mas se puede hacer en este fabuloso computerfacil.com como participar .

bueno denuevo gracias. especiales a felipex q impresionante lo q sabe en otros foros no me pudieron dar las ordenes exactas q me dio el.

Bienvenido al foro,creo que seria buena la idea de que volvieras a poner un log de hijackthis para que felipex vea si esta limpio o no del todo,como ya tienes expuesto el otro que te pidio.Espera a felipex te responda definitivamente y cerramos el tema.

Tienes el foro para participar en lo que quieras ..postear y ayudar.

salu2 arag


--------------------
Acuerdate de .....Las Normas del Foro

user posted image

user posted image

Si quieres una firma pasate por Aqui ,venga animate y entra en el Foro de diseño(Firmas,avatares...)
PMEmail PosterUsers Website
Top
Felipex
Publicado: May 20 2008, 11:26 AM
Quote Post


Byte avanzado
Group Icon

Grupo: Moderadores
Mensajes: 191
Miembro nº: 29.777
Registrado: 21-October 07



Hola de nuevo pablomsn20,

Pega un nuevo Log de HijackThis para poder revisarlo y así poder dar el tema como solucionado.

Esperamos que el foro te sea de agrado.

Salu2! bye1.gif
PMEmail Poster
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: elhacker