Código: Seleccionar todo
http://201.218.196.152/click.php?c=a9b1059d027c6c7ad06f4004&r=1
ME PODRIAN AYUDAR CON ALGUNA UTILIDAD Q ELIMINE LO Q HAYA Y A LA VEZ LO SAQUE DEL REGISTRO
GRACIAS
LES ENVIO EL REGISTRO DEL hijackthis PARA Q ME INDIQUEN Q PUEDO ELIMINAR:
Logfile of HijackThis v1.99.1
Scan saved at 09:30:31 p.m., on 14/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Nero\Nero8\InCD\InCDsrv.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\crdwsys\smss.exe
C:\WINDOWS\system32\crdwsys\services.exe
D:\toad\TOAD.exe
C:\Archivos de programa\ORL\VNC\WinVNC.exe
C:\Chsp\clinica.exe
C:\Sybase\PB6\pb60.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\gzanabria.SANPABLO\Escritorio\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Clinica San Pablo SAC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.sanpablo.com.pe:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = asiqsoft.sanpablo.com.pe;bdiqsoft.sanpablo.com.pe;intranet.sanpablo.com.pe;instituto.sanpablo.com.pe;mail.sanpablo.com.pe;www.sanpablo.com.pe;graphon.sanpablo.com.pe;192.1.0.100;192.1.0.103;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {C18636E3-03A2-47B2-A455-693788ACB870} - C:\WINDOWS\system32\cmpbk3.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPLJ Config] C:\Archivos de programa\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Network -p hpLaserJet1300n -pn "hp LaserJet 1300n PCL 6" -n 0 -l 1034 -sl 120000
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=112107 serial=DR12WEX-1504397-kty lang=ES
O4 - HKLM\..\Run: [SsAAD.exe] C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [smss] C:\WINDOWS\system32\crdwsys\smss.exe
O4 - HKLM\..\Run: [cppsesys] C:\WINDOWS\system32\cppsesys.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.sanpablo.com.pe/extranet/contenedor.jsp
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189205179125
O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/en-US/TSEasyInstallX.CAB
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = sanpablo.com.pe
O17 - HKLM\Software\..\Telephony: DomainName = srv2k01
O17 - HKLM\System\CCS\Services\Tcpip\..\{97FD29B0-9CE1-4FCE-B382-9548EE43EF8D}: Domain = sanpablo.com.pe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97FD29B0-9CE1-4FCE-B382-9548EE43EF8D}: NameServer = 192.1.0.4
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = sanpablo.com.pe
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sanpablo.com.pe
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = sanpablo.com.pe
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sanpablo.com.pe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sanpablo.com.pe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: qrev - {9DE24BAC-FC3C-42C4-9FC4-76B3FAFDBD90} - C:\ARCHIV~1\QUESTS~1\TOADFO~1\RNetPin.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero8\InCD\InCDsrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OracleOraHome81ClientCache - Unknown owner - C:\oracle\ora81\BIN\ONRSD.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
el antivirus manda estos mensajes de deteccion es Nod32
Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información general del sistema
Código: Seleccionar todo
14/11/2007 08:22:09 a.m. AMON Archivo C:\WINDOWS\system32\Drivers\hyvpcejh.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\D2.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
14/11/2007 08:22:08 a.m. AMON Archivo C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\eiaaykyl.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\D2.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 22:38:55 p.m. AMON Archivo C:\WINDOWS\system32\Drivers\hyvpcejh.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\D2.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 22:37:38 p.m. AMON Archivo C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\eiaaykyl.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\D2.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 22:19:26 p.m. AMON Archivo C:\WINDOWS\system32\Drivers\hyvpcejh.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\DA.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 22:19:18 p.m. AMON Archivo C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\eiaaykyl.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1\CONFIG~1\Temp\DA.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 21:56:53 p.m. AMON Archivo \\conp1sopt1000\Surco Basico\LO BASICO\Utilitarios\Utilitarios de Pc\ProduKey.exe Win32/RiskWare.PSWTool.ProduKey.106 aplicación Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto - Ha ocurrido un error mientras se estaba eliminando - el archivo está bloqueado SANPABLO\gzanabria Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
13/11/2007 21:13:03 p.m. AMON Archivo C:\WINDOWS\system32\Drivers\hyvpcejh.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto SANPABLO\gzanabria Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 21:13:01 p.m. AMON Archivo C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\eiaaykyl.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto SANPABLO\gzanabria Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 21:12:25 p.m. AMON Archivo C:\WINDOWS\system32\Drivers\hyvpcejh.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto SANPABLO\gzanabria Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\D603.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 21:12:25 p.m. AMON Archivo C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\eiaaykyl.dat Win32/Agent.NMY (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto SANPABLO\gzanabria Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\DOCUME~1\GZANAB~1.SAN\CONFIG~1\Temp\D603.tmp. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/11/2007 21:11:33 p.m. IMON Archivo comprimido http://scarddlg.com/ehp2_stdneh.jar Variante modificada de Java/ClassLoader (Troyano) Conexión terminada SANPABLO\gzanabria
13/11/2007 18:40:23 p.m. AMON Archivo K:\Autorun.inf Win32/AutoRun.CH (Gusano de Internet) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WIND