que le pasa a mi pc?

Responder
looywest
Mensajes: 10
Registrado: 30 Abr 2005, 13:44

que le pasa a mi pc?

Mensaje por looywest » 30 Abr 2005, 23:44

ahí va mi log...



Logfile of HijackThis v1.99.1

Scan saved at 23:39:42, on 30/04/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\SALVAP~1.SCR

C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Free Spyware Scanner\Free Spyware Scanner.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\cris\Escritorio\HJT\HijackThis[www.trucoswindows.net].exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ipassist.biz/index.php?id=11258

O2 - BHO: (no name) - {22C5942F-F340-DAE6-5DD6-FD84AC41DC34} - C:\WINDOWS\system32\phdxembq.dll (file missing)

O2 - BHO: (no name) - {6FAEAC73-420F-D620-A656-F8C5226B3F12} - C:\WINDOWS\system32\obotgjxx.dll (file missing)

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE

O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SECURITY.EXE

O4 - HKLM\..\Run: [Spy Watcher] C:\ARCHIV~1\FREESP~1\SpyWatcher.exe -S

O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy2\SpybotSD.exe" /autocheck

O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe







(para variar, la pagina de inicio se me sigue cambiando sola por "http://ipassist.biz/index.php?id=11258" y lo demás...lo comentado en el foro sobre problemas y demás. ah, ya he podido borrar el dichoso SchedLgU.txt...asias caito ;) )

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2005, 11:12

Has pasado antes nos antivirus y antispywares que te indicamos en el primer tema de este apartado ???, en:



https://foros.zonavirus.com/viewtopic.php?t=5148



porque en estas entradas hay virus deberían haber sido detectados:



O2 - BHO: (no name) - {22C5942F-F340-DAE6-5DD6-FD84AC41DC34} - C:\WINDOWS\system32\phdxembq.dll (file missing) O2 - BHO: (no name) - {6FAEAC73-420F-D620-A656-F8C5226B3F12} - C:\WINDOWS\system32\obotgjxx.dll (file missing)

O2 - BHO: (no name) - {6FAEAC73-420F-D620-A656-F8C5226B3F12} - C:\WINDOWS\system32\obotgjxx.dll (file missing)

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE

O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe

O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe



El spoolsrv32.exe se supone que es un Gaobot o un adware que debería haber sido ya detectado



Marca estas claves y dale a FIX



Comentanos el resultado como respuesta de este Tema, gracias



saludos



ms, 2-05-2005

looywest
Mensajes: 10
Registrado: 30 Abr 2005, 13:44

Mensaje por looywest » 02 May 2005, 21:29

muchas gracias:

ya algunos de esos virus los habia "fixeado" yo... a ver que tal me va. el spoolsv32 ya no me lo detecta, porque si, como me dices otro antivirus me los habían detectado y como no era capaz a borrarlo, le cambie el nombre, y la siguiente vez que encendi el pc, me salio un mensaje poniendo que no se habia podido encontrar la ruta de acceso a dicho programa, y a partir de ahi, si voy al programador de tareas, ya no me sale (antes si me salia y cuando intentaba finalizar tarea me decia que no se podia).

Gracias de nuevo...

el problema que aun persiste es el de las propiedades de pantalla, que solo me sale "protector de pantalla" y "configuración", por lo que sigo sin poder cambiar el fondo de escritorio. El resto del pc me va bien.
Loo&west

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 May 2005, 09:26

Con el Plus¡ 3 cuando lo instalas ojo con lo que aceptas, trae regalito.



C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe



Elimina esto tambien



C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE



C:\Documents and Settings\cris\Escritorio\HJT\HijackThis[www.trucoswindows.net].exe



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 May 2005, 15:47

Para solucionar el problema del fondo de pantalla, en el Tema:



https://foros.zonavirus.com/viewtopic.php?t=6572



se indica la solucion comprobada, cambiando unas claves.



Como que el ELIDANGA lo vamos a incluir esta tarde en el ELISTARA.EXE, junto con el ELILOWZA.EXE, si lo prefieres, prueba el ELISTARA.EXE 7.0 que esperamos que te lo solucione.



saludos



ms, 3-05-2005

Responder

Volver a “Foro HijackThis - copia y pega tu log”