Logfile of HijackThis v1.99.1
Scan saved at 15:54:08, on 09/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\WINDOWS\system32\tnoyknvh.exe
C:\Archivos de programa\ESET\nod32.exe
C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart.exe
C:\WINDOWS\SYSTEM32\taskmgr.exe
C:\Documents and Settings\Lotus\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\aanabomj.dll",forkonce
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Remove useless applications with Autorun3 - {278C5E6A-395A-490A-89B7-4828F02655DC} - C:\Archivos de programa\Autorun3.1\Autorun3.exe
O9 - Extra 'Tools' menuitem: &Autorun3 - protection against useless applications. - {278C5E6A-395A-490A-89B7-4828F02655DC} - C:\Archivos de programa\Autorun3.1\Autorun3.exe
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra button: Ajuste del explorador de Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - blank (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/v1/cabs/ascstubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC9120A4-1FB3-4F9F-A5C6-73FE927091B6}: NameServer = 80.58.0.33,80.58.0.97,193.235.113.3,195.235.96.90
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
Después de descargar unas actualizaciones de seguridad de windows xp. Y también descargar un programa de dudosa procedencia (sin haberlo pasado por el antivirus)
El antivirus mostró que había muchos virus , troyano, rootkits ...
cerca de 20 o más...
PROBLEMAS:
El ordenador se ha vuelto inestable, el ratón no funciona bien, al
pasar por encima simplemente de las carpetas, iconos, etc.. las mueve, selecciona, marca sin control. No abre carpetas.
Al navegar con firefox, se abren sesiones con explorer de otras webs de antivirus, 3 ó 4 ventanas de explorer.
Se marcan en ambos simplemente con pasar el ratón, va redirigiendo webs etc..
ACCIONES:
He pasado varios antivirus instalados en el ordenador, desinstalando primero siempre el anterior, algunos iban borrando algunos, también con antivirus on line, entre todos se fueron borrando la mayoría. pero han quedado algunos rootkits, y otros... No sé que hacer más
Intenté entrar en modo a prueba de fallos, y no me deja.
muchas veces tengo que apagar de golpe, se queda todo colapsado.
ANTES DE borrar algunos virus, estos eran algunos del informe kaspersky (ahora no sé si estarán)
C:\WINDOWS\Temp\win41D.tmp.exe Infectados: Trojan-Downloader.Win32.Small.dod
C:\WINDOWS\system32\cqqfguwd.dll Infectados: Trojan.Win32.BHO.bd
de este había muchisimas dll con diferente nombre
C:\System Volume Information\_restore{07E27FC8-33BF-4C48-8AF0-1AF6FFA9E172}\RP478\A0057844.exe Infectados: Trojan.Win32.Dialer.qn
C:\System Volume Information\_restore{07E27FC8-33BF-4C48-8AF0-1AF6FFA9E172}\RP476\A0056461.exe Infectados: Trojan-Downloader.Win32.LoadAdv.gen
C:\System Volume Information\_restore{07E27FC8-33BF-4C48-8AF0-1AF6FFA9E172}\RP473\A0054378.sys Infectados: Rootkit.Win32.Agent.cf
C:\System Volume Information\_restore{07E27FC8-33BF-4C48-8AF0-1AF6FFA9E172}\RP473\A0054372.exe Infectados: Trojan-Proxy.Win32.Wopla.ac
C:\qcwrp.exe Infectados: Trojan-Downloader.Win32.Agent.brk
Estos son algunos... hay muchos más en el informe.