system alert:malware threats

Responder
amanita
Mensajes: 1
Registrado: 16 Ago 2007, 05:21

system alert:malware threats

Mensaje por amanita » 16 Ago 2007, 05:39

[b]hola mi problema como el de varias es el molesto mensaje emergente de la parte derecha de la barra de tareas, un triangulo amarillo que despliega un mensaje de System Alert: Malware threats... ojala puedan ayudarme es muy molesto y no se por donde empezar...

aqui esta el analisis del hijackthis... gracias de antemano... ... la paz!



Logfile of HijackThis v1.99.1

Scan saved at 10:29:34 p.m., on 15/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

d:\archivos de programa\mcafee.com\agent\mcdetect.exe

d:\ARCHIV~1\mcafee.com\vso\mcshield.exe

d:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\WINDOWS\system32\pctspk.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Video ActiveX Access\imsmain.exe

D:\Archivos de programa\Video ActiveX Access\iesmn.exe

D:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe

D:\Archivos de programa\McAfee.com\VSO\oasclnt.exe

D:\ARCHIV~1\mcafee.com\agent\mcagent.exe

D:\Archivos de programa\Video ActiveX Access\imsmn.exe

D:\Archivos de programa\QuickTime\qttask.exe

D:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

d:\archiv~1\mcafee.com\vso\mcvsescn.exe

D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\Video ActiveX Access\iesmin.exe

d:\archiv~1\mcafee.com\vso\mcvsftsn.exe

D:\Archivos de programa\Messenger\msmsgs.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\WINDOWS\system32\wuauclt.exe

D:\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {E26CEADA-67B0-4543-BE8B-307F00265118} - D:\Archivos de programa\Video ActiveX Access\iesplg.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - d:\archiv~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: (no name) - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - (no file)

O4 - HKLM\..\Run: [VSOCheckTask] "D:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] D:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe

O4 - HKLM\..\Run: [OASClnt] D:\Archivos de programa\McAfee.com\VSO\oasclnt.exe

O4 - HKLM\..\Run: [MCAgentExe] d:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] d:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKCU\..\Run: [MsnMsgr] "D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [PcSync] D:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm686YYMX

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .mid: D:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin2.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{30E3606F-3F11-4F69-B0F9-383851DAF809}: NameServer = 200.33.146.209 200.33.146.217

O17 - HKLM\System\CS1\Services\Tcpip\..\{30E3606F-3F11-4F69-B0F9-383851DAF809}: NameServer = 200.33.146.209 200.33.146.217

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - d:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - d:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - d:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - D:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: W2K PCtel speaker phone (Pctspk) - PCtel, Inc. - D:\WINDOWS\system32\pctspk.exe



[/b]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 16 Ago 2007, 08:31

arranca el pc en modo seguro luego pasa esta herramienta cuando la ejecutes, selecciona d que es donde esta tu disco duro luego inicias en modo normal y nos pegas el log que tendras en C infosat.txt saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



http://www.zonavirus.com/descargas/elistara.asp

Responder

Volver a “Foro Virus - Cuentanos tu problema”