ventanas de publicidad y redirecciones no deseadas.

Responder
franciscoa
Mensajes: 6
Registrado: 03 Nov 2007, 08:39
Contactar:

ventanas de publicidad y redirecciones no deseadas.

Mensaje por franciscoa » 19 Mar 2011, 16:42

hola, me salen ventanas de publicidad y redicciones en los resultados de google .

Pase el elistara y otros y en resumen localizaron esto, pero el problema persiste.
[quote] (17-3-2011 21:06:31 (GMT))

EliStartPage v22.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado "Userinit"

[Userinit anterior] = "e:\windows\system32\userinit.exe,"

[Userinit actual] = "E:\WINDOWS\SYSTEM32\Userinit.exe,"

Key Eliminada [URLSearchHook (HKCU) "{ba14329e-9550-4989-b3f2-9732e92d17cc}"] -> E:\ARCHIVOS DE PROGRAMA\VUZE_REMOTE\TBVUZ1.DLL

E:\ARCHIVOS DE PROGRAMA\VUZE_REMOTE\TBVUZ1.DLL --> TBConduit(tb) Renombrado a .VIR

Eliminada Class, "{ba14329e-9550-4989-b3f2-9732e92d17cc}" -> E:\Archivos de programa\Vuze_Remote\tbVuz1.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.





(17-3-2011 21:57:49 (GMT))

EliStartPage v22.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"

E:\Archivos de programa\Vuze_Remote\TBVUZ1.DLL.VIR --> Eliminado, TBConduit(tb)

E:\Archivos de programa\Vuze_Remote\TBVUZE.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 11288

Nº Total de Ficheros: 103413

Nº de Ficheros Analizados: 35626

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(17-3-2011 22:41:33 (GMT))

EliStartPage v22.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Ask.com\GENERICASKTOOLBAR.DLL --> Eliminado, ASKToolbar(bho/tb)

C:\dico e\Archivos de programa\Trend Micro\HijackThis\backups\BACKUP-20091219-225727-133.DLL --> Eliminado, ASKToolbar



Nº Total de Directorios: 38326

Nº Total de Ficheros: 507385

Nº de Ficheros Analizados: 112654

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(18-3-2011 07:24:30 (GMT))

EliStartPage v22.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE


[/quote]


y aqui:

SProcLog.txt


[quote](19-3-2011 15:31:09 GMT)

SProces v5.2 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v6.0.2900.5512) ;SP3;

Nombre Equipo: PAKO-0A165186B1

Nombre Usuario: pako



Procesos Activos:

E:\WINDOWS\SYSTEM32\SMSS.EXE

E:\WINDOWS\SYSTEM32\WINLOGON.EXE

E:\WINDOWS\SYSTEM32\SERVICES.EXE

E:\WINDOWS\SYSTEM32\LSASS.EXE

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3FUNKEY.SVC

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3LOADSV.SVC

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\WINDOWS\SYSTEM32\SPOOLSV.EXE

E:\WINDOWS\EXPLORER.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\WINDOWS\SYSTEM32\VTTRAYP.EXE

E:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE12\GROOVEMONITOR.EXE

E:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ADOBE\ARM\1.0\ADOBEARM.EXE

E:\WINDOWS\SOUNDMAN.EXE

E:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

E:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA CLOUD ANTIVIRUS\PSUNMAIN.EXE

E:\ARCHIVOS DE PROGRAMA\GPSOFTWARE\DIRECTORY OPUS\DOPUSRT.EXE

E:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBARNOTIFIER\GOOGLETOOLBARNOTIFIER.EXE

E:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE

E:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA CLOUD ANTIVIRUS\PSANHOST.EXE

E:\ARCHIVOS DE PROGRAMA\GOOGLE\UPDATE\1.2.183.39\GOOGLECRASHHANDLER.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\UPDATE\1.2.183.39\GOOGLECRASHHANDLER.EXE

E:\ARCHIVOS DE PROGRAMA\WESTERN DIGITAL\WD SMARTWARE\WD DRIVE MANAGER\WDDMSERVICE.EXE

E:\ARCHIVOS DE PROGRAMA\WESTERN DIGITAL\WD SMARTWARE\FRONT PARLOR\WDSMARTWAREBACKGROUNDSERVICE.EXE

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3FUNKEY.SVC

E:\WINDOWS\SYSTEM32\WSCNTFY.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

F2 - REG:system.ini: Taskman=

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - E:\Archivos de programa\LastPass\LPBar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Archivos de programa\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll

O2 - BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - E:\Archivos de programa\Panda Security\Panda Security Toolbar\PandaSecurityDx.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - E:\Archivos de programa\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - E:\Archivos de programa\LastPass\LPBar.dll

O3 - Toolbar: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - E:\Archivos de programa\Panda Security\Panda Security Toolbar\PandaSecurityDx.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - E:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKCU\..\Run: [Directory Opus Desktop Dblclk] "E:\Archivos de programa\GPSoftware\Directory Opus\dopusrt.exe" /dblclk

O4 - HKCU\..\Run: [swg] "E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\pako\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [RaidTool] E:\Archivos de programa\VIA\RAID\raid_to

O4 - HKLM\..\Run: [GrooveMonitor] "E:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "E:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RegistrarUsrDNIeCertStoreDLL] "E:\Archivos de programa\DNIe\udcs.exe"

O4 - HKLM\..\Run: [PSUNMain] "E:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSUNMain.exe" /Traybar

O4 - HKLM\..\Run: [Chrome3] ;;; E:\Archivos de programa\s3graphics\chrome3\Chrome3.exe -chkautorun

O4 - HKLM\..\Run: [VTTimer] ;;; VTTimer.exe

O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "E:\Archivos de programa\Archivos comunes\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "E:\Archivos de programa\Archivos comunes\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin

O4 - HKLM\..\Policies\Explorer\Run: [fpact] E:\DOCUME~1\pako\CONFIG~1\Temp\zitui1.exe

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = E:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = E:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://E:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html

O8 - Extra context menu item: LastPass - file://E:\Archivos de programa\LastPass\context.html?cmd=lastpass

O8 - Extra context menu item: LastPass - Rellenar Formularios - file://E:\Archivos de programa\LastPass\context.html?cmd=fillforms

O8 - Extra context menu item: LastPass Fill Forms - file://E:\Archivos de programa\LastPass\context.html?cmd=fillforms

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - E:\Archivos de programa\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-DCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll

O9 - Extra button: LastPass - {43699cd0-e34f-1e-8a39-08000a66} - E:\Archivos de programa\LastPass\LPBar.dll

O9 - Extra button: BlogJet This! - {4FFC499B-ADED-4E80-BB37F7D8B624D9B} - E:\Documents and Settings\pako\Configuración local\Datos de programa\DiFolders Software\BlogJet\blogthis.js

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C1A8263} - E:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C0795683} - E:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.com/s/v/63.17/uploader2.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - E:\WINDOWS\system32\stobject.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - E:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O22 - ShellExecuteHooks: - {3CF9ECE0-1A9F-11D2-8C73-00C06C2005DE} - E:\Archivos de programa\GPSoftware\Directory Opus\dopuslib.dll



Información Adicional:

----------------------

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mod7700.sys (de 621056 bytes) () DiBcom SA

WinSys\Drivers\mrxsmb.sys (de 455680 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\wdf01000.sys (de 444136 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Akamai NetSession Interface (Akamai) - Unknown owner - %SystemRoot%\System32\svchost.exe -k Akamai - e:\archivos de programa\archivos comunes\akamai\netsession_win_d76cf65.dll

O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - E:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - E:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "E:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: Panda Cloud Antivirus Service (NanoServiceMain) - Panda Security, S.L. - E:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSANHost.exe

O23 - Service: PSINAflt - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINAflt.sys

O23 - Service: PSINFile - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINFile.sys

O23 - Service: PSINProc - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINProc.sys

O23 - Service: PSINProt - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINProt.sys

O23 - Service: S3Funkey - S3 Graphics Co., Ltd. - E:\Archivos de programa\s3graphics\chrome3\s3funkey.svc

O23 - Service: S3LoadSv - S3 Graphics Co., Ltd. - E:\Archivos de programa\s3graphics\chrome3\s3loadsv.svc

O23 - Service: WD SmartWare Drive Manager (WDDMService) - WDC - E:\Archivos de programa\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe

O23 - Service: WD SmartWare Background Service (WDSmartWareBackgroundService) - Memeo - E:\Archivos de programa\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - E:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - E:\WINDOWS\System32\dmadmin.exe

O23 - Service: Huawei MobileBroadband USB PNP Device (ew_hwusbdev) - Unknown owner - E:\WINDOWS\SYSTEM32\DRIVERS\ew_hwusbdev.sys (file missing)

O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - E:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

O23 - Service: Google Software Updater (gusvc) - Google - E:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HUAWEI Mobile Connect - USB Smart Card Reader (Huawei) - Huawei Tech. Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewdcsc.sys

O23 - Service: huawei_enumerator - Unknown owner - E:\WINDOWS\SYSTEM32\DRIVERS\ew_jubusenum.sys (file missing)

O23 - Service: Huawei DataCard USB Modem and USB Serial (hwdatacard) - Huawei Technologies Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewusbmdm.sys

O23 - Service: Huawei DataCard USB Fake (hwusbfake) - Huawei Technologies Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewusbfake.sys

O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - E:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - E:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: viagfx - Copyright (C) VIA/S3 Graphics Co, Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\vtmini.sys

O23 - Service: wampapache - Apache Software Foundation - e:\wamp\bin\apache\apache2.2.11\bin\httpd.exe

O23 - Service: wampmysqld - Unknown owner - e:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

O23 - Service: WD SCSI Pass Thru driver (WDC_SAM) - Western Digital Technologies - E:\WINDOWS\SYSTEM32\DRIVERS\wdcsam.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - E:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - E:\WINDOWS\System32\hidserv.dll (file missing)



30 Servicios.

12 de Carga Automatica.

16 de Carga Manual.

2 Deshabilitados.
[/quote]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por msc hotline sat » 19 Mar 2011, 19:00

Tienes estas dos claves sospechosas:



O4 - HKLM\..\Policies\Explorer\Run: [fpact] E:\DOCUME~1\pako\CONFIG~1\Temp\zitui1.exe



O9 - Extra button: BlogJet This! - {4FFC499B-ADED-4E80-BB37F7D8B624D9B} - E:\Documents and Settings\pako\Configuración local\Datos de programa\DiFolders Software\BlogJet\blogthis.js



Si no son voluntarias eliminalas, y envianos los ficheros que lanzan para analizarlos:



E:\DOCUME~1\pako\CONFIG~1\Temp\zitui1.exe



E:\Documents and Settings\pako\Configuración local\Datos de programa\DiFolders Software\BlogJet\blogthis.js



recuerda:



>[b]ENVIO DE MUESTRAS Y ELIMINACIÓN DE CLAVES - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 19-3-2011

franciscoa
Mensajes: 6
Registrado: 03 Nov 2007, 08:39
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por franciscoa » 19 Mar 2011, 21:34

hola, quité esas lineas pero sigue el mismo problema:

no pude enviar los dos archivos ya que uno no consigo verlo.

el nuevo registro:
[quote](19-3-2011 20:16:55 GMT)

SProces v5.2 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v6.0.2900.5512) ;SP3;

Nombre Equipo: PAKO-0A165186B1

Nombre Usuario: pako



Procesos Activos:

E:\WINDOWS\SYSTEM32\SMSS.EXE

E:\WINDOWS\SYSTEM32\WINLOGON.EXE

E:\WINDOWS\SYSTEM32\SERVICES.EXE

E:\WINDOWS\SYSTEM32\LSASS.EXE

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3FUNKEY.SVC

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3LOADSV.SVC

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\WINDOWS\EXPLORER.EXE

E:\WINDOWS\SYSTEM32\SPOOLSV.EXE

E:\WINDOWS\SYSTEM32\VTTRAYP.EXE

E:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE12\GROOVEMONITOR.EXE

E:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ADOBE\ARM\1.0\ADOBEARM.EXE

E:\WINDOWS\SOUNDMAN.EXE

E:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA CLOUD ANTIVIRUS\PSUNMAIN.EXE

E:\ARCHIVOS DE PROGRAMA\MALWAREBYTES' ANTI-MALWARE\MBAMGUI.EXE

E:\ARCHIVOS DE PROGRAMA\GPSOFTWARE\DIRECTORY OPUS\DOPUSRT.EXE

E:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBARNOTIFIER\GOOGLETOOLBARNOTIFIER.EXE

E:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\UPDATE\1.2.183.39\GOOGLECRASHHANDLER.EXE

E:\ARCHIVOS DE PROGRAMA\GOOGLE\UPDATE\1.2.183.39\GOOGLECRASHHANDLER.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

E:\ARCHIVOS DE PROGRAMA\MALWAREBYTES' ANTI-MALWARE\MBAMSERVICE.EXE

E:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA CLOUD ANTIVIRUS\PSANHOST.EXE

E:\WINDOWS\SYSTEM32\SVCHOST.EXE

E:\ARCHIVOS DE PROGRAMA\WESTERN DIGITAL\WD SMARTWARE\WD DRIVE MANAGER\WDDMSERVICE.EXE

E:\ARCHIVOS DE PROGRAMA\WESTERN DIGITAL\WD SMARTWARE\FRONT PARLOR\WDSMARTWAREBACKGROUNDSERVICE.EXE

E:\ARCHIVOS DE PROGRAMA\S3GRAPHICS\CHROME3\S3FUNKEY.SVC

E:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\CHROME\APPLICATION\CHROME.EXE

E:\ARCHIVOS DE PROGRAMA\CCLEANER\CCLEANER.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\CHROME\APPLICATION\CHROME.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\CHROME\APPLICATION\CHROME.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\CHROME\APPLICATION\CHROME.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\CHROME\APPLICATION\CHROME.EXE

E:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGIN-CONTAINER.EXE

E:\WINDOWS\SYSTEM32\NOTEPAD.EXE

E:\DOCUMENTS AND SETTINGS\PAKO\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

F2 - REG:system.ini: Taskman=

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - E:\Archivos de programa\LastPass\LPBar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Archivos de programa\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll

O2 - BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - E:\Archivos de programa\Panda Security\Panda Security Toolbar\PandaSecurityDx.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - E:\Archivos de programa\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - E:\Archivos de programa\LastPass\LPBar.dll

O3 - Toolbar: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - E:\Archivos de programa\Panda Security\Panda Security Toolbar\PandaSecurityDx.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - E:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKCU\..\Run: [Directory Opus Desktop Dblclk] "E:\Archivos de programa\GPSoftware\Directory Opus\dopusrt.exe" /dblclk

O4 - HKCU\..\Run: [swg] "E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\pako\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [GrooveMonitor] "E:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "E:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RegistrarUsrDNIeCertStoreDLL] "E:\Archivos de programa\DNIe\udcs.exe"

O4 - HKLM\..\Run: [PSUNMain] "E:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSUNMain.exe" /Traybar

O4 - HKLM\..\Run: [Chrome3] ;;; E:\Archivos de programa\s3graphics\chrome3\Chrome3.exe -chkautorun

O4 - HKLM\..\Run: [VTTimer] ;;; VTTimer.exe

O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "E:\Archivos de programa\Archivos comunes\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "E:\Archivos de programa\Archivos comunes\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE

O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = E:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = E:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://E:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html

O8 - Extra context menu item: LastPass - file://E:\Archivos de programa\LastPass\context.html?cmd=lastpass

O8 - Extra context menu item: LastPass - Rellenar Formularios - file://E:\Archivos de programa\LastPass\context.html?cmd=fillforms

O8 - Extra context menu item: LastPass Fill Forms - file://E:\Archivos de programa\LastPass\context.html?cmd=fillforms

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - E:\Archivos de programa\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll

O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - E:\Archivos de programa\LastPass\LPBar.dll

O9 - Extra button: BlogJet This! - {4FFC499B-ADED-4E80-BB36-7F7D8B624D9B} - (no file)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.com/s/v/63.17/uploader2.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - E:\WINDOWS\system32\stobject.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - E:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O22 - ShellExecuteHooks: - {3CF9ECE0-1A9F-11D2-8C73-00C06C2005DE} - E:\Archivos de programa\GPSoftware\Directory Opus\dopuslib.dll



Información Adicional:

----------------------

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mod7700.sys (de 621056 bytes) () DiBcom SA

WinSys\Drivers\mrxsmb.sys (de 455680 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\wdf01000.sys (de 444136 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Akamai NetSession Interface (Akamai) - Unknown owner - %SystemRoot%\System32\svchost.exe -k Akamai - e:\archivos de programa\archivos comunes\akamai\netsession_win_d76cf65.dll

O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - E:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - E:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "E:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: MBAMService - Malwarebytes Corporation - E:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: Panda Cloud Antivirus Service (NanoServiceMain) - Panda Security, S.L. - E:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSANHost.exe

O23 - Service: PSINAflt - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINAflt.sys

O23 - Service: PSINFile - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINFile.sys

O23 - Service: PSINProc - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINProc.sys

O23 - Service: PSINProt - Panda Security, S.L. - E:\WINDOWS\SYSTEM32\DRIVERS\PSINProt.sys

O23 - Service: S3Funkey - S3 Graphics Co., Ltd. - E:\Archivos de programa\s3graphics\chrome3\s3funkey.svc

O23 - Service: S3LoadSv - S3 Graphics Co., Ltd. - E:\Archivos de programa\s3graphics\chrome3\s3loadsv.svc

O23 - Service: WD SmartWare Drive Manager (WDDMService) - WDC - E:\Archivos de programa\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe

O23 - Service: WD SmartWare Background Service (WDSmartWareBackgroundService) - Memeo - E:\Archivos de programa\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - E:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - E:\WINDOWS\System32\dmadmin.exe

O23 - Service: Huawei MobileBroadband USB PNP Device (ew_hwusbdev) - Unknown owner - E:\WINDOWS\SYSTEM32\DRIVERS\ew_hwusbdev.sys (file missing)

O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - E:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

O23 - Service: Google Software Updater (gusvc) - Google - E:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HUAWEI Mobile Connect - USB Smart Card Reader (Huawei) - Huawei Tech. Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewdcsc.sys

O23 - Service: huawei_enumerator - Unknown owner - E:\WINDOWS\SYSTEM32\DRIVERS\ew_jubusenum.sys (file missing)

O23 - Service: Huawei DataCard USB Modem and USB Serial (hwdatacard) - Huawei Technologies Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewusbmdm.sys

O23 - Service: Huawei DataCard USB Fake (hwusbfake) - Huawei Technologies Co., Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\ewusbfake.sys

O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: MBAMProtector - Malwarebytes Corporation - E:\WINDOWS\system32\drivers\mbam.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - E:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - E:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: viagfx - Copyright (C) VIA/S3 Graphics Co, Ltd. - E:\WINDOWS\SYSTEM32\DRIVERS\vtmini.sys

O23 - Service: wampapache - Apache Software Foundation - e:\wamp\bin\apache\apache2.2.11\bin\httpd.exe

O23 - Service: wampmysqld - Unknown owner - e:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

O23 - Service: WD SCSI Pass Thru driver (WDC_SAM) - Western Digital Technologies - E:\WINDOWS\SYSTEM32\DRIVERS\wdcsam.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - E:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - E:\WINDOWS\System32\hidserv.dll (file missing)



32 Servicios.

13 de Carga Automatica.

17 de Carga Manual.

2 Deshabilitados.
[/quote]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por msc hotline sat » 19 Mar 2011, 21:52

prueba con el ELIMOVER:



descarga de ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



saludos



ms, 19-3-2011

franciscoa
Mensajes: 6
Registrado: 03 Nov 2007, 08:39
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por franciscoa » 20 Mar 2011, 11:02

gracias por las respuestas.



lo baje e intente localizar el archivo pero me indica que no existe. si bien la linea está desactivada.



los problemas persisten de las redirecciones persisten,,, :cry:

ahora puse malwarebytes en modo proteccion y salta cada 10 segundos bloqueando ips...



El problema no es "tremendo" pero no veo solución...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por msc hotline sat » 20 Mar 2011, 11:44

Es posible que esté la clave y el fichero ya haya sido eliminado... en tal caso puedes eliminar la clave (lanza el SPROCES, pulsa en SCAN, marca la clave en cuestion y pulsa ELIMINAR)



Pero parece que hay uno que lo has encontrado, envianoslo para analizar, y tras el analisis informaremos.



saludos



ms, 20.3.2011

franciscoa
Mensajes: 6
Registrado: 03 Nov 2007, 08:39
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por franciscoa » 20 Mar 2011, 12:54

no entendí:

1- al principio eliminé las dos claves que me indicaste.
[quote]
O4 - HKLM\..\Policies\Explorer\Run: [fpact] E:\DOCUME~1\pako\CONFIG~1\Temp\zitui1.exe



O9 - Extra button: BlogJet This! - {4FFC499B-ADED-4E80-BB37F7D8B624D9B} - E:\Documents and Settings\pako\Configuración local\Datos de programa\DiFolders Software\BlogJet\blogthis.js
[/quote]






2- este archivo no puedo enviarlo pues no está


[quote] E:\DOCUME~1\pako\CONFIG~1\Temp\zitui1.exe[/quote]







3- bajé elimover y tambien dice que no existe por lo que es imposible enviarlo.


[quote]descarga de ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp[/quote]


4- como cosa curiosa SProcLog no ofrece la misma informacion al ejecutarse que en SProcLog.txt



gracias,

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ventanas de publicidad y redirecciones no deseadas.

Mensaje por msc hotline sat » 20 Mar 2011, 18:02

Pues envianos el otro fichero:



blogthis.js



y recuerda:



https://foros.zonavirus.com/viewtopic.php?f=1&t=17044



se elimina tu forma en consecuencia.



saludos



ms, 20-3-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”