log hijackthis de mi pc :P (SOLUCIONADO)

Cerrado
jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

log hijackthis de mi pc :P (SOLUCIONADO)

Mensaje por jose_blasuttigh » 11 Ago 2007, 04:29

Hola:

Este es mi log, lo posteo para estar seguro porque mi maquina anda un poco lenta y quiero sersiorarme de que este limpia (la analizo con el nod32, spybot, spyware doctor y ad-aware y no detectan nada):

Logfile of HijackThis v1.99.1

Scan saved at 23:26:38, on 10/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\ARANDA\COLLECTOR\Remserver.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Spyware Doctor\svcntaux.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Virtual CD v9\System\VC9Play.exe

C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe

C:\WINDOWS\nod32.exe

C:\WINDOWS\Zos.exe

C:\WINDOWS\plick.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spyware Doctor\swdsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Virtual CD v9\System\VC9SecS.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Documents and Settings\N\Escritorio\EliStarA.exe

C:\Archivos de programa\HJT\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Yahoo! Argentina

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 203.161.127.141 http://www.dcsresearch.com

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll

O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O3 - Toolbar: Yahoo! Barra de herramientas - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [VC9Player] C:\Archivos de programa\Virtual CD v9\System\VC9Play.exe

O4 - HKLM\..\Run: [SDTray] C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe

O4 - HKLM\..\RunOnce: [PandoBar Uninstall] rundll32 C:\ARCHIV~1\UNINST~1.DLL,O -3

O4 - HKCU\..\Run: [Antivir] C:\WINDOWS\nod32.exe

O4 - HKCU\..\Run: [Serty] C:\WINDOWS\Zos.exe

O4 - HKCU\..\Run: [Ranvc] C:\WINDOWS\plick.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} -

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {1D0A339E-315D-4DFE-B4EE-DDD494BB31EA} -

O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab

O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} -

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CB8A1619-DFBC-4D7F-A41E-34F0FD4976DA}: NameServer = 200.51.212.7 200.51.211.7

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Aranda REMOTEVISION (Aranda RemoteVision) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\Remserver.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\svcntaux.exe

O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\swdsvc.exe

O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v9\System\VC9SecS.exe



Saludos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 11 Ago 2007, 10:04

demasiados antiespias juntos, ralentizan el pc, y veo que has pasado elistara, peganos el log aunque intuyo que da limpio, luego tienes dos antivirus ? eso tambien te lo ralentiza, y si tienes el disco duro muy lleno por ejemplo tambien afecta al rendimiento del pc, mira todo eso y nos comentas, ya que tambien pasaste varios online, saludos

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 11 Ago 2007, 16:30

Hola:

aca estan mis log:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 10 23:15:36 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Aug 10 23:30:43 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS --> Eliminado

Entrada Eliminada [HKCU\...\Run] "AntiVir"="C:\WINDOWS\nod32.exe"



Fri Aug 10 23:31:29 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\N\Escritorio\Jose\cs 1.6\Mapas counter strike\cs_map_pack.exe --> Eliminado, Bifrose (dropper)

C:\Documents and Settings\N\Escritorio\Jose\Instaladores\Instalar PCB Wizard\livewire y pcb wizard.exe --> Eliminado, KillAV.FX

C:\Documents and Settings\N\Escritorio\Jose\Instaladores\Multisim V7\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)

C:\Documents and Settings\N\Escritorio\Jose\Instaladores\Multisim V7\Csminst\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)

C:\Documents and Settings\N\Escritorio\Jose\Instaladores\Multisim V7\Setup\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)



Fri Aug 10 23:50:45 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Sat Aug 11 00:02:42 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Aug 11 11:16:06 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Yo tenia el nod32, pero lo desinstale porque no funcionaba bien y hoy (recien) instale el avast. Por lo de los anti-espia solo tengo de residente el spyware doctor. Mi disco duro es de 80Gb y libres me quedan 19Gb

Saludos

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 11 Ago 2007, 20:07

Pues el spyware doctor es un foco de problemas, te aconsejaria desinstalarlo. Y tal parece que el elistara te elimino bichos, aunque todavia pueden haber otros.



Y no te vendria mal probar los siguientes antivirus online en modo a prueba de fallos con la opcion de red (para asi poder conectarte a internet) y obviamente tienes que tener la restauracion del sistema desactivado para que te de mejores resultados el analisis:



https://www.virustotal.com/es/



https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//



Nota: Hay mas antivirus online para usar, aunque alli arriba solo te dimos dos, nada impide que uses otros, es mas es mucho mejor por el tema de los resultados usar todas las que puedas.

Y te dejo tambien otro enlace para que lo disfrutes:



http://www.zonavirus.com/antivirus-on-line/
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 12 Ago 2007, 19:46

Hola:

Les cuento q los 2 antivirus online que pase no detectaron nada

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 12 Ago 2007, 20:14

bueno pues dinos como te va el pc, si ahora va un poco mejor o no, saludos

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 16 Ago 2007, 23:46

Mejoro un poco, pero creo que ya se soluciono (saben como hacer para q mi pc se inicie mas rapido?? )

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 17 Ago 2007, 09:01

pues es que tienes muchas cosas que se cargan al inicio y eso hace efectivamente que tarde mas en encenderse, mira de quitar alguna cosa para que se aligere, y tienes dos barras toolbar? tres? quita alguna pues eso tambien ayuda, saludos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 17 Ago 2007, 09:18

revisando tu log veo esto



O4 - HKCU\..\Run: [Serty] C:\WINDOWS\Zos.exe

O4 - HKCU\..\Run: [Ranvc] C:\WINDOWS\plick.exe





sabes a que pertenecen? saludos

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 17 Ago 2007, 23:00

la verdad no se que son

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Ago 2007, 11:18

Bien, puedes acceder a ellos? si es asi trata de mirar de analizarlos aqui en esta direccion que te indico y nos dices que te detectan saludos



https://www.virustotal.com/es/

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 18 Ago 2007, 20:07

Hola: el archivo Zos.exe me detectaron esto: McAfee 5100 2007.08.17 New Malware.d y Panda 9.0.0.4 2007.08.18 Trj/Agent.GDP y plick.exe lo mismo q zoz.exe

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 19 Ago 2007, 11:22

Bueno pues sigue la ruta accede a ellos y envianos archivo para su analisis





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y ademas deberias renombrarlos a .vir para que no se ejecuten en caso de que sean viricos, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Sep 2007, 16:55

Pues revisando muestras pendientes no encontramos haber recibido la suya, imagino que tuvo problemas para enviarla y no lo hizo.



Deberia haberla empaquetado con password VIRUS para poderla enviar. Si puede hacerlo aun, hagalo, sino entenderemos que ya ha solucionado el problema y procederemos a cerrar el Tema



saludos



ms, 5-09-2007

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 19 Sep 2007, 01:27

Hola ates q nada, no pude enviar las muestras porque no lo se hacer, si me explican como se las envio y ademas cuando queria entrar al foro no me dejaba y aparecia un cartel

Saludos

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 19 Sep 2007, 01:29

Hola ates q nada, no pude enviar las muestras porque cuando queria entrar al foro no me dejaba y aparecia un cartel

Saludos

catz_1023
Mensajes: 1
Registrado: 22 Sep 2007, 01:36

tengo el system alert aqui esta mi log

Mensaje por catz_1023 » 22 Sep 2007, 01:44

necesito ayuda tengo el spayware o malware no se que sea system alets cuando le doy click me manda a una pagina para comprar antivirgear, tengo instalados el ad-awarey avg-antispyware

aqui esta my log

Logfile of HijackThis v1.99.1

Scan saved at 06:22:23 p.m., on 21/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16512)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

C:\WINDOWS\system32\cisvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Media Key\MagicKey.exe

C:\Archivos de programa\Media Key\OSD.EXE

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\cidaemon.exe

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Documents and Settings\Jorge\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Protection Bar - {F06E2ABE-3A50-4079-BE25-FC100D9EAA25} - C:\Archivos de programa\Video ActiveX Access\iesbpl.dll (file missing)

O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\laf4.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\laf4.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\laf4.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\laf4.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 22 Sep 2007, 10:21

Para Catz, debes abrir un post tuyo, este es de otro usuario!! Abrete el nuevo y cuando lo hagas pasa elistara y nos pegas el log que te habra dejado en C infosat.txt saludos



http://www.zonavirus.com/descargas/elistara.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Sep 2007, 20:24

Y para el autor del Tema, se le decía ya eldía 5 de este mes:





"Deberia haberla empaquetado con password VIRUS para poderla enviar. Si puede hacerlo aun, hagalo, sino entenderemos que ya ha solucionado el problema y procederemos a cerrar el Tema "



Pues arranque en modo seguro para hacerlo, y asi no le saldrá ningun cartel.



Luego, cuando tenga el ZIP o RAR empaquetado con password VIRUS, arranca normal y nos lo envia conforme indicamos:





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 2-09-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Oct 2007, 16:23

Recibidas 2 muestras de ficheros .EXE enviadOS, son downloaders ya controlados con el actual ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 1-10-2007

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 04 Oct 2007, 17:22

Mon Oct 01 19:04:38 2007

EliStartPage v14.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\PLICK.EXE --> DownLoader.VB.BJH Renombrado a .VIR

C:\WINDOWS\ZOS.EXE --> DownLoader.VB.BJH Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "Ranvc"="C:\WINDOWS\plick.exe"

Entrada Eliminada [HKCU\...\Run] "Serty"="C:\WINDOWS\Zos.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 01 19:05:35 2007

EliStartPage v14.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\JIT32.EXE --> Eliminado, DownLoader.VB.BJH

C:\WINDOWS\PLICK.EXE.VIR --> Eliminado, DownLoader.VB.BJH

C:\WINDOWS\ZOS.EXE.VIR --> Eliminado, DownLoader.VB.BJH

C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Eliminado, Spy-CmdLineExt



Tue Oct 02 12:00:58 2007

EliStartPage v14.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Oct 2007, 17:28

Bien, ya ve que se han detectado y eliminado los malwares.



Reinicie y nos comneta el resultado, para obrar en consecuencia





saludos



ms, 4-10-2007

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Mensaje por jose_blasuttigh » 06 Oct 2007, 15:27

Gracias pos su ayuda, he solucionado mi problema

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 06 Oct 2007, 18:54

Pues nos alegramos mucho, vuelve cuando quieras, y dado que esta solucionado procedemos a cerrar el post, saludos

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”