mORlax on troubles, ayuda por fa!!! (SOLUCIONADO)

Cerrado
Morlax
Mensajes: 11
Registrado: 24 Mar 2007, 21:06

mORlax on troubles, ayuda por fa!!! (SOLUCIONADO)

Mensaje por Morlax » 07 Jul 2007, 22:54

Hace app. un mes que instale el biovista max rtm 64x y bueno despues de recoger ciertos comentarios bastante positivos de estanueva version de biowin y todo anduvo bastante bien salvo un pequeño detalle con los programas bittorrent y emule que me estaban bajandoa a tasas muy por debajo de lo que yo estaba acostumbrado a bajar, por tal motivo y despues de modificar cierotsparámetro y no mejorar ostenciblemente la tasa dedescarga, es que baje el ares que me ha andado muy bien con las descargas (...sé que es otro sistema). Bueno y ya hace mas o menos una semana que he notado que le pc se ha enlentecido, tanto en la navegación como en la aplicación de procesos, aquí les mando mi log para que lo revisen por favor!!!, de ante mano muchas gracias y suerte ( más bien para mi...jejeje):





Logfile of HijackThis v1.99.1

Scan saved at 15:57:31, on 07/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe

C:\Archivos de programa\Windows Defender\MSASCui.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Sidebar\sidebar.exe

C:\Archivos de programa\BioYzDock\BioYzDock.exe

C:\Archivos de programa\Windows Sidebar\sidebar.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\UPHClean\uphclean.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ..:: BioVistaMAX®.RTM ::..

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\ABioDESK\Vistadrive\vsdrv.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [StopWindowsUpdates] C:\WINDOWS\stop.cmd /autoRun

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Sidebar] C:\Archivos de programa\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [BioYzDock] C:\Archivos de programa\BioYzDock\BioYzDock.exe

O4 - Startup: BioStyler®.lnk = C:\Archivos de programa\Styler\Styler.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MI1933~1\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversFWBInitialSetup1.0.0.15-3.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-CL/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C13EB71-66D7-467F-B6FC-A67C90B43FC3}: NameServer = 200.28.4.129 200.28.4.130

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WBSrv - C:\Archivos de programa\BIOCAPSULACORP.3047.DC®\BioWindowsblinds5 RunTime®\wbsrv.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Servicio de puerta de enlace de capa de aplicación (ALG) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\alg.exe

O23 - Service: Administración de aplicaciones (AppMgmt) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Audio de Windows (AudioSrv) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Servicio de transferencia inteligente en segundo plano (BITS) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Examinador de equipos (Browser) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

O23 - Service: Servicios de cifrado (CryptSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Cliente DHCP (Dhcp) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Administrador de discos lógicos (dmserver) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Cliente DNS (Dnscache) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Servicio de informe de errores (ERSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Registro de sucesos (Eventlog) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\services.exe

O23 - Service: Sistema de sucesos COM+ (EventSystem) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Compatibilidad de cambio rápido de usuario (FastUserSwitchingCompatibility) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Ayuda y soporte técnico (helpsvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: HID Input Service (HidServ) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: HTTP SSL (HTTPFilter) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Imapi Helper - Alex Feinman - C:\Archivos de programa\Alex Feinman\ISO Recorder\ImapiHelper.exe

O23 - Service: Servidor (lanmanserver) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Estación de trabajo (lanmanworkstation) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Ayuda de NetBIOS sobre TCP/IP (LmHosts) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Windows Installer (MSIServer) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\msiexec.exe

O23 - Service: Inicio de sesión en red (Netlogon) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\lsass.exe

O23 - Service: Conexiones de red (Netman) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: NLA (Network Location Awareness) (Nla) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Proveedor de compatibilidad con seguridad LM de Windows NT (NtLmSsp) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\lsass.exe

O23 - Service: Medios de almacenamiento extraíbles (NtmsSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Plug and Play (PlugPlay) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\services.exe

O23 - Service: Servicios IPSEC (PolicyAgent) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\lsass.exe

O23 - Service: Almacenamiento protegido (ProtectedStorage) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\lsass.exe

O23 - Service: Administrador de conexión automática de acceso remoto (RasAuto) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Administrador de conexión de acceso remoto (RasMan) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Registro remoto (RemoteRegistry) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Administrador de cuentas de seguridad (SamSs) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\lsass.exe

O23 - Service: Programador de tareas (Schedule) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Inicio de sesión secundario (seclogon) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Notificación de sucesos del sistema (SENS) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Firewall de Windows/Conexión compartida a Internet (ICS) (SharedAccess) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Detección de hardware shell (ShellHWDetection) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Cola de impresión (Spooler) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\spoolsv.exe

O23 - Service: Servicio de restauración de sistema (srservice) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Servicio de descubrimientos SSDP (SSDPSRV) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Adquisición de imágenes de Windows (WIA) (stisvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Telefonía (TapiSrv) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Servicios de Terminal Server (TermService) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Temas (Themes) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Cliente de seguimiento de vinculos distribuidos (TrkWks) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: User Profile Hive Cleanup (UPHClean) - BIOCAPSULACORP.3047.DC® - C:\Archivos de programa\UPHClean\uphclean.exe

O23 - Service: Host de dispositivo Plug and Play universal (upnphost) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: TuneUp Ampliación del thema (UxTuneUp) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Horario de Windows (W32Time) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Cliente Web (WebClient) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Windows Defender (WinDefend) - BIOCAPSULACORP.3047.DC® - C:\Archivos de programa\Windows Defender\MsMpEng.exe

O23 - Service: Instrumental de administración de Windows (winmgmt) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Servicio del número de serie de medio portátil (WmdmPmSN) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Extensiones de controlador de Instrumental de administración de Windows (Wmi) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Centro de seguridad (wscsvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Actualizaciones automáticas (wuauserv) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

O23 - Service: Configuración inalámbrica rápida (WZCSVC) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

O23 - Service: Servicio de aprovisionamiento de red (xmlprov) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\System32\svchost.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2007, 23:02

Enviarnos estos ficheros para analizar:


C:\Archivos de programa\BioYzDock\BioYzDock.exe

C:\WINDOWS\stop.cmd



Y eliminar estas claves:


O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... enSaversFW BInitialSetup1.0.0.15-3.cab

O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe


viewtopic.php?f=2&t=45334


saludos

ms, 7-07-2007

Morlax
Mensajes: 11
Registrado: 24 Mar 2007, 21:06

Mensaje por Morlax » 07 Jul 2007, 23:09

disculpa que sea tan intruso pero porque esas claves??? ahh y las entradas que tienen 019 (file mising) no???? sólo pregunto porque simpre dicen que los files misings se borran, eso es todo de inmediatoenvió lefichero

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jul 2007, 11:34

No, no, los FILE MISSING identifican claves en las que el fichero al que llaman no es visible, bien por tener atributo de oculto o de sistema, bien por no estar en la ruta predeterminada, o por que han sido borrados, pero no porque sean maliciosos y deban borrarse. No siempre deben borrarse, pues pueden estar Hidden y ser buenas !

y las O19 corresponden a plantillas del usuario y apenas las hay ...

Date una vuelta por el tutorial de HJT, si quieres saber un minimo del mismo:

viewtopic.php?f=13&t=11007

saludos

ms, 8-07-2007
Última edición por msc hotline sat el 08 Jul 2007, 12:28, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jul 2007, 12:02

Sobre las claves a eliminar, la O16 indicada descarga un malware:
STATUS: FINISHEDComplete scanning result of "PopularScreenSaversFWBInitialSetu", received in VirusTotal at 07.08.2007, 10:50:59 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.7.7.0 07.06.2007 no virus found
AntiVir 7.4.0.39 07.07.2007 no virus found
Authentium 4.93.8 07.07.2007 W32/Dropper.EAD
Avast 4.7.997.0 07.06.2007 no virus found
AVG 7.5.0.476 07.07.2007 no virus found
BitDefender 7.2 07.08.2007 Application.MWS
CAT-QuickHeal 9.00 07.07.2007 AdWare.FunWeb.e (Not a Virus)
ClamAV devel-20070416 07.07.2007 Trojan.Dropper.Funweb.A
DrWeb 4.33 07.07.2007 Trojan.Funweb
eSafe 7.0.15.0 07.06.2007 no virus found
eTrust-Vet 30.8.3769 07.07.2007 no virus found
Ewido 4.0 07.08.2007 no virus found
FileAdvisor 1 07.08.2007 no virus found
Fortinet 2.91.0.0 07.08.2007 W32/MyWebSearch
F-Prot 4.3.2.48 07.06.2007 W32/Dropper.EAD
F-Secure 6.70.13260.0 07.07.2007 no virus found
Ikarus T3.1.1.8 07.08.2007 Backdoor.DOS.Spy.MyWebSearch.1
Kaspersky 4.0.2.24 07.08.2007 not-a-virus:AdTool.Win32.MyWebSearch.aw
McAfee 5069 07.06.2007 potentially unwanted program MWS
Microsoft 1.2704 07.08.2007 no virus found
NOD32v2 2384 07.08.2007 Win32/AdInstaller
Norman 5.80.02 07.06.2007 no virus found
Panda 9.0.0.4 07.07.2007 Application/FunWeb
Sophos 4.19.0 07.06.2007 MyWebSearch
Sunbelt 2.2.907.0 07.07.2007 no virus found
Symantec 10 07.08.2007 no virus found
TheHacker 6.1.6.143 07.05.2007 no virus found
VBA32 3.12.0.2 07.07.2007 AdWare.FunWeb.e
VirusBuster 4.3.23:9 07.07.2007 no virus found
Webwasher-Gateway 6.0.1 07.08.2007 no virus found


Aditional Information
File size: 50429 bytes
MD5: 9269d563f7b69624ae1ff095e6e1de33
SHA1: 7bc53546624e73345a9b28ec6191e9e0337666a3
y la otra clave O23 es un servicio totalmente atípico y sospechoso:

O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - BIOCAPSULACORP.3047.DC® - C:\WINDOWS\system32\svchost.exe

Y como que el SVCHOST.EXE solo hace de lanzador, no vamos a eliminarlo, solo el framework que lanza... y si no mejorara con ello o empeorara, aplicando el UNFIX se restauraría dicha clave, pero muchos servicios O23 son maliciosos, y no sería extraño que este lo fuera tambien.

saludos

ms, 8-07-2007

Nota: Releyendo el tema vemos que instaló BIOVISTA y BIOWIN, lo cual puede haber dejado esta ultima clave... Como que no damos soporte a cosas atipicas, deje esta ultima clave por si fuera relativo a ello, o mejor desinstalelo y restaure su sistema original si quiere que le ayudemos en sus problemas, pues lo que se aparta de la normalidad, no procede plantearlo en este foro. (salvo que se pretenda arreglarlo como lo standar)

saludos

ms, 8-07-2007

Morlax
Mensajes: 11
Registrado: 24 Mar 2007, 21:06

Mensaje por Morlax » 09 Jul 2007, 06:36

bueno la verdad es que yo instalesolamente biovista no los dos,la otra cosa es que al borrar la entrada del 023 no se ha podido hacer de ninguna forma ni en modo seguro ni en inicio normal no se que pasa-

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Jul 2007, 07:39

Pues dejala, igual es cosa de esto que instalaste "BIOVISTA"...



Elimina la 016 indicada y si persiste algun problema, lo primero que sugerimos es desinstalar esto del "BIOVISTA" de lo cual no tenemos conocimiento ni soportamos



saludos



ms, 9-07-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Jul 2007, 10:00

De las muestras recibidas, la mas sospechosa es la de



O4 - HKCU\..\Run: [StopWindowsUpdates] C:\WINDOWS\stop.cmd /autoRun



pero mas que virus es el bloqueo voluntario a las actualizaciones de windows, quizas por mas de lo mismo, su BIO..., igual que la otra muestra que es relativo a ello



En consecuencia y descartando ya la presencia de virus, damos por solucionado el Tema y procedemos a cerrarlo.



Aparte del malware que eliminamos del O16 (DPF), se atribuye todo al BIOVISTA instalado, que si es de su gusto ...



saludos



ms, 9-07-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”