problemas virus. os dejo mi log

Responder
cdllanes
Mensajes: 3
Registrado: 18 Jun 2005, 23:08

problemas virus. os dejo mi log

Mensaje por cdllanes » 28 Jul 2010, 09:34

llevo tiempo con bastantes problemas. tengo el panda antivirus.



al iniciar muchas veces me detecta el svchost y otras el confiker.



el caso es que el ordenador se conecta a internet y pasado un rato no va la conexion.



ya se que uno de los problemas es que no tengo el xp actualizado, pero es que no puedo descargar actualizaciones(...).



si podeis echarle un vistazo. gracias.







Logfile of Trend Micro HijackThis v2.0.3 (BETA)

Scan saved at 9:11:08, on 28/07/2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE

c:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe

C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\ApvxdWin.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\WebProxy.exe

C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\CyberLink\PCM4Everio\EverioService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\TrendMicro\HiJackThis\HiJackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: sXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjC

O1 - Hosts: aPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghfl

O1 - Hosts: V5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcH

O1 - Hosts: reCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIs

O1 - Hosts: J!oFjEnsXJGyURhIbidrvNcepBv5nJ9u

O1 - Hosts: aNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1Sda

O1 - Hosts: 3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7i

O1 - Hosts: FlyFAO0qzBMe0HKmuR2Opkkio8enHdcvj

O1 - Hosts: cHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL

O1 - Hosts: GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfO

O1 - Hosts: L3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghfl

O1 - Hosts: V5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcH

O1 - Hosts: QNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9st

O1 - Hosts: V7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitBHO.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll

O2 - BHO: BywifiBHO - {C4743D3E-20D7-4B52-84F2-5E4E277B2D82} - C:\Archivos de programa\Bywifi\bywifiie.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitIEAddin.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Archivos de programa\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [EverioService] "C:\Archivos de programa\CyberLink\PCM4Everio\EverioService.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [ctfmon.exe] ctfmon.exe

O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Windows] winlogin.exe

O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\FERNANDO\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunServices: [RAS Connection Server] scvhost.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunServices: [RAS Connection Server] scvhost.exe (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html

O9 - Extra button: Bywifi: Vídeo Downloader - {09E90109-A9AA-4980-BCEF-76F8D924E902} - C:\Program Files\Bywifi\bywifici.exe (file missing)

O9 - Extra 'Tools' menuitem: Bywifi: Vídeo Downloader - {09E90109-A9AA-4980-BCEF-76F8D924E902} - C:\Program Files\Bywifi\bywifici.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Archivos de programa\PokerStars.NET\PokerStarsUpdate.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Bywifi: Vídeo Downloader - {09E90109-A9AA-4980-BCEF-76F8D924E902} - C:\Program Files\Bywifi\bywifici.exe (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Bywifi: Vídeo Downloader - {09E90109-A9AA-4980-BCEF-76F8D924E902} - C:\Program Files\Bywifi\bywifici.exe (file missing) (HKCU)

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe

O23 - Service: Panda Host Service (PSHost) - Unknown owner - c:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe



--

End of file - 19981 bytes

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: problemas virus. os dejo mi log

Mensaje por lucl » 28 Jul 2010, 14:18

Bueno veamos , una mala noticia te voy a dar y creo que ya la sabes. Si no actualizas el pc no tienes nada que hacer y menos con el conficker porque es bicho malo que se va a cargar tu pc. Pasa elistara en tu pc y peganos el log resultante que te dejara en C llamado Infosat.txt



http://www.zonavirus.com/descargas/descargar-elistara.asp





ademas con el hijackthis elimina todas estas entradas





O1 - Hosts: sXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjC

O1 - Hosts: aPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghfl

O1 - Hosts: V5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcH

O1 - Hosts: reCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIs

O1 - Hosts: J!oFjEnsXJGyURhIbidrvNcepBv5nJ9u

O1 - Hosts: aNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1Sda

O1 - Hosts: 3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7i

O1 - Hosts: FlyFAO0qzBMe0HKmuR2Opkkio8enHdcvj

O1 - Hosts: cHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL

O1 - Hosts: GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfO

O1 - Hosts: L3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghfl

O1 - Hosts: V5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcH

O1 - Hosts: QNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9st

O1 - Hosts: V7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf

O1 - Hosts: DGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3

O1 - Hosts: CKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTb

O1 - Hosts: DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9

O1 - Hosts: tTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEn

O1 - Hosts: GyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB

O1 - Hosts: vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8en

O1 - Hosts: dcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfy

O1 - Hosts: Gw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAz

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: 9unaNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8

O1 - Hosts: lNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7

O1 - Hosts: dFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1

O1 - Hosts: DpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RL

O1 - Hosts: QLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5nJ9unaNYYQ3KCKkAzSX

O1 - Hosts: QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlguP8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7

O1 - Hosts: 7ibxdFlyFAO0qzBMe0HKmuR2Opkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C

O1 - Hosts: B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xfyDGw1z!RLyQLAQ4IIscJ!oFjEnsXJGyURhIbidrvNcepBv5n

O1 - Hosts: naNYYQ3KCKkAzSX1QjCtaPRfOT!mL3Mw3trZDYHMgM1SdaB3vlgu

O1 - Hosts: 8whsVPnq4rxHu8ghflNV5EUTbgj!DQNt0az9ctp6kPPlwLiGhK7A7ibxdFlyFAO0qzBMe0HKmuR2

O1 - Hosts: pkkio8enHdcvjmcHfQNreCrgwJoo00FQ6C1B5pDpmeAxYFSZU9stTV7ybL5GOak9JEECIqiq2xf





las seleccionas y le das a fix cheked. Ademas este individuo winlogin.exe no es bueno. Pero veamos la limpieza que te hace elistara, y te recuerdo que como no actualizes el pc no tienes nada que hacer y mas si te conectas a internet. Ademas el antivirus panda es version 2008? Y por si fuera el caso te recuerdo que en este foro no se da soporte a software pirata.

Peganos el log de elistara y ya veremos que te encuentra. Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas virus. os dejo mi log

Mensaje por msc hotline sat » 28 Jul 2010, 17:24

Supongo que sabes que cada mes Microsoft lanza parches para corregir las vulnerabilidades que se van descubriendo...



Pues no lo parece !:



[b][i]Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)[/i]
[/b]






Con SP2 ya no actualizarias mas... y el I.E.6 ya no es actualizado con mas parches.



Lanza un windowsupdate, instala el SP3 y el I.E.8, y a partir de aqui nos posteriores actuales





Y aparte de lo indicado por lucl, envianos estos ficheros para analizar:



C:\Archivos de programa\Bywifi\bywifiie.dll



winlogin.exe , que supongo estará en C:\windows\system32\





y ya que dices que has detectado el Confiker, mira si con el Comprobador puedes ver los tres logos de la primera fila:





DESCARGA DEL COMPROBADOR



http://www.zonavirus.com/datos/descarga ... dorexe.asp



y nos informas del resultado, gracias





saludos



ms, 28-7-2010

RESOV

cdllanes
Mensajes: 3
Registrado: 18 Jun 2005, 23:08

Re: problemas virus. os dejo mi log

Mensaje por cdllanes » 29 Jul 2010, 18:21

1 he borrado todas esas entradas que me habeis dicho.

2 el ultimo enlace que me habeis dejado me pone error 404 pagina no encontrada.

3 no puedo descargar el elistara ya que no tengo ninguna de las compañias que pone ahi de movil, yo tengo telecable movil (lo tengo instalado en el trabajo, pero estoy de vacaciones).

4 el panda me avisa queme detecta algo lamado: exploit





(imagino que tengo el ordenador bastante chungo) que paso hago ahora?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas virus. os dejo mi log

Mensaje por msc hotline sat » 29 Jul 2010, 19:59

Sí, veo que el link había quedado cortado.



Debe ser:



DESCARGA DEL COMPROBADOR



http://www.zonavirus.com/descargas/comprobador.asp





Tras probarlo, dinos si tienes el Conficker, y si es asi, mira lo que decimos en:





http://www.zonavirus.com/noticias/2009/anexo-sobre-el-conficker-que-se-publico-pero-quedo-oculto.asp



saludos



ms, 29-7-2010



NOTA: Y busca algun móvil para enviar los SMS, es vital poder disponer de dichas utilidades si quieres contar con nuestra ayuda.

Responder

Volver a “Foro HijackThis - copia y pega tu log”