me va lento el ordenador...y puede que tenga algun virus...

Responder
homerr-
Mensajes: 17
Registrado: 12 Sep 2005, 22:43

me va lento el ordenador...y puede que tenga algun virus...

Mensaje por homerr- » 13 Sep 2005, 13:53

es la primera vez que escribo aqui..me encanta este foro...haber si me podeis ayudar a limpiar todo mi pc porfavor..aqui os dejo mi log..haber si me ayudais...



Logfile of HijackThis v1.99.1

Scan saved at 13:50:44, on 13/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spyware Doctor\swdoctor.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Archivos de programa\Accoona\ASearchAssist.dll (file missing)

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll (file missing)

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll (file missing)

O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Archivos de programa\Accoona\atoolbar.dll (file missing)

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ScanRegistry] C:\W

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [Windows] system.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe

O4 - HKLM\..\RunServices: [Windows] system.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q

O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe (file missing)

O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe (file missing)

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe (file missing)

O23 - Service: RadClock - Unknown owner - C:\WINDOWS\SYSTEM32\RadClock.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 14:00

Luego miro tu post, pero no parece que hicieras caso a la premisa de este apartado:



https://foros.zonavirus.com/viewtopic.php?t=5148



Voy a comer y vuelvo



saludos



ms, 13-09-2005

homerr-
Mensajes: 17
Registrado: 12 Sep 2005, 22:43

Mensaje por homerr- » 13 Sep 2005, 14:15

le e pasado el spybot y me ha salido esto...que tengo que hacer????



--- Search result list ---

Dialerweb.Ruboskizo: Uso del módulo (Clave del registro, nothing done)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ruboskizo2.dll



Windows Security Center.AntiVirusOverride: Configuración (Cambio en el registro, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0



Netsys: Configuración (Clave del registro, nothing done)

HKEY_CLASSES_ROOT\CLSID\{7B87A1E1-481A-47A5-B58F-BB1430DCC930}



DoubleClick: Cookie de seguimiento (Firefox: default) (Cookie, nothing done)







--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---



2005-05-31 blindman.exe (1.0.0.1)

2005-05-31 SpybotSD.exe (1.4.0.3)

2005-05-31 TeaTimer.exe (1.4.0.2)

2005-09-12 unins000.exe (51.41.0.0)

2005-05-31 Update.exe (1.4.0.0)

2005-05-31 advcheck.dll (1.0.2.0)

2005-05-31 aports.dll (2.1.0.0)

2005-05-31 borlndmm.dll (7.0.4.453)

2005-05-31 delphimm.dll (7.0.4.453)

2005-05-31 SDHelper.dll (1.4.0.0)

2005-05-31 Tools.dll (2.0.0.2)

2005-05-31 UnzDll.dll (1.73.1.1)

2005-05-31 ZipDll.dll (1.73.2.0)

2005-04-26 Includes\Cookies.sbi (*)

2005-08-26 Includes\Dialer.sbi (*)

2005-09-08 Includes\Hijackers.sbi (*)

2005-08-16 Includes\Keyloggers.sbi (*)

2005-09-08 Includes\Malware.sbi (*)

2005-08-12 Includes\PUPS.sbi (*)

2005-04-27 Includes\Revision.sbi (*)

2005-08-25 Includes\Security.sbi (*)

2005-09-08 Includes\Spybots.sbi (*)

2005-02-17 Includes\Tracks.uti

2005-09-08 Includes\Trojans.sbi (*)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 15:25

Tras pasar el SPYBOT en modo seguro, pulsar SOLUCIONAR PROBLEMAS



Y luego lanzar el HJT y seleccionar las siguientes claves y eliminarlas con FIX



R3 - Default URLSearchHook is missing



O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Archivos de programa\Accoona\ASearchAssist.dll (file missing)



O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll (file missing)



O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll (file missing)

homerr-
Mensajes: 17
Registrado: 12 Sep 2005, 22:43

Mensaje por homerr- » 13 Sep 2005, 15:42

ya e exo lo que tu me has dixo... que hago mas para que mi pc...ste completamente limpio...que necesito hacer mas.?



Logfile of HijackThis v1.99.1

Scan saved at 15:42:10, on 13/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spyware Doctor\swdoctor.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe

C:\WINDOWS\system32\msiexec.exe

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll (file missing)

O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Archivos de programa\Accoona\atoolbar.dll (file missing)

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ScanRegistry] C:\W

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [Windows] system.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe

O4 - HKLM\..\RunServices: [Windows] system.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q

O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe (file missing)

O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe (file missing)

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe (file missing)

O23 - Service: RadClock - Unknown owner - C:\WINDOWS\SYSTEM32\RadClock.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 15:54

Y estas eliminalas tambien:





R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s



O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Archivos de programa\Accoona\ASearchAssist.dll (file missing)



O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll (file missing)



O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Archivos de programa\Accoona\atoolbar.dll (file missing)





O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll



O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)



O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)



O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL





O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab





O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe (file missing)



O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe (file missing)



O23 - Service: Panda IManager Service (PSIMSVC) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe (file missing)

Tras ello, reinicia y si persisten anomalías, posteanos nuevo iog y en cualquier caso, informanos del resultado como respuesta de este Tema gracias



saludos



ms, 13-09-2005

homerr-
Mensajes: 17
Registrado: 12 Sep 2005, 22:43

Mensaje por homerr- » 13 Sep 2005, 16:34

e exo lo k me has dixo..ahora parece k va mejor el ordenador..pero no se ven los iconos k tengo a lado del reloj...y nose que hacer..

homerr-
Mensajes: 17
Registrado: 12 Sep 2005, 22:43

Mensaje por homerr- » 13 Sep 2005, 16:49

estaba bloqueada la barra de herramientas...ya salen todos...ahora dime si ves algo raro aki...

Logfile of HijackThis v1.99.1

Scan saved at 16:48:44, on 13/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2



(6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de



programa\Java\jre1.5.0_04\bin\jusched.exe

C:\Archivos de programa\MessengerPlus!



3\MsgPlus.exe

C:\Archivos de programa\Archivos



comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de



programa\Anti-Blaxx\Anti-Blaxx.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spyware



Doctor\swdoctor.exe

C:\Archivos de programa\Archivos



comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Internet



Explorer\iexplore.exe

C:\Archivos de programa\MSN



Messenger\msnmsgr.exe

C:\Documents and



Settings\Administrador\Escritorio\HijackThis.ex



e



R1 - HKCU\Software\Microsoft\Internet



Explorer\Main,Search Bar =



http://www.accoona.com/search_assistant/acco



ona_search_assistant.jsp?&utm_id=400011&utm_



content=leftnav&utm_source=wdz1&utm_mediu



m=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet



Explorer\Main,Search Page =



http://www.accoona.com

R0 - HKCU\Software\Microsoft\Internet



Explorer\Main,Start Page =



http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet



Explorer\Search,SearchAssistant =



http://www.accoona.com/search_assistant/acco



ona_search_assistant.jsp?&utm_id=400011&utm_



content=leftnav&utm_source=wdz1&utm_mediu



m=bund&utm_campaign=wdz0605a

R0 - HKCU\Software\Microsoft\Internet



Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class -



{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -



C:\Archivos de programa\Adobe\Acrobat



5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) -



{53707962-6F74-2D53-2644-206D7942484F} -



C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard -



{5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -



C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: PCTools Browser Monitor -



{B56A7D7D-6927-48C8-A975-17DF180C71AC} -



C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: FlashFXP Helper for Internet Explorer -



{E5A1691B-D188-4419-AD02-90002030B8EE} -



C:\ARCHIV~1\FlashFXP\IEFlash.dll

O4 - HKLM\..\Run: [NeroFilterCheck]



C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos



de programa\QuickTime\qttask.exe"



-atboottime

O4 - HKLM\..\Run: [ScanRegistry] C:\W

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched]



C:\Archivos de



programa\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [Windows] system.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos



de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos



de programa\Kaspersky Lab\Kaspersky Anti-Virus



Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de



programa\Archivos



comunes\Real\Update_OB\realsched.exe"



-osboot

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de



programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Anti-Blaxx Manager]



C:\Archivos de



programa\Anti-Blaxx\Anti-Blaxx.exe

O4 - HKLM\..\RunServices: [Windows] system.exe

O4 - HKCU\..\Run: [ctfmon.exe]



C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos



de programa\Spyware Doctor\swdoctor.exe" /Q

O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de



programa\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - Global Startup: Microsoft Office.lnk =



C:\Archivos de programa\Microsoft



Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with



&DAP - C:\Archivos de



programa\DAP\dapextie.htm

O8 - Extra context menu item: &Google Search -



res://c:\archivos de



programa\google\GoogleToolbar2.dll/cmsearch.



html

O8 - Extra context menu item: Backward Links -



res://c:\archivos de



programa\google\GoogleToolbar2.dll/cmbacklin



ks.html

O8 - Extra context menu item: Cached Snapshot



of Page - res://c:\archivos de



programa\google\GoogleToolbar2.dll/cmcache.h



tml

O8 - Extra context menu item: Download &all



with DAP - C:\Archivos de



programa\DAP\dapextie2.htm

O8 - Extra context menu item: Similar Pages -



res://c:\archivos de



programa\google\GoogleToolbar2.dll/cmsimilar.



html

O8 - Extra context menu item: Translate into



English - res://c:\archivos de



programa\google\GoogleToolbar2.dll/cmtrans.h



tml

O9 - Extra button: (no name) -



{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -



C:\Archivos de



programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java



- {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -



C:\Archivos de



programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Spyware Doctor -



{2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -



C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: (no name) -



{B205A35E-1FC4-4CE3-818B-899DBBB3388C} -



C:\Archivos de programa\Archivos



comunes\Microsoft Shared\Encarta Search



Bar\ENCSBAR.DLL

O9 - Extra button: Messenger -



{FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\Archivos de



programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows



Messenger -



{FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\Archivos de



programa\Messenger\msmsgs.exe

O16 - DPF:



{00B71CFB-6864-4346-A978-C0A14556272C}



(Checkers Class) -



http://messenger.zone.msn.com/binary/msgrch



kr.cab31267.cab

O16 - DPF:



{04E214E5-63AF-4236-83C6-A7ADCBF9BD02}



(HouseCall Control) -



http://housecall60.trendmicro.com/housecall/xs



can60.cab

O16 - DPF:



{14B87622-7E19-4EA8-93B3-97215F77A6BC}



(MessengerStatsClient Class) -



http://messenger.zone.msn.com/binary/Messen



gerStatsPAClient.cab31267.cab

O16 - DPF:



{4F1E5B1A-2A80-42CA-8532-2D05CB959537}



(MSN Photo Upload Tool) -



http://spaces.msn.com//PhotoUpload/MsnPUpld



.cab

O16 - DPF:



{556DDE35-E955-11D0-A707-000000521957} -



http://www.xblock.com/download/xclean_micro



.exe

O16 - DPF:



{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}



(BDSCANONLINE Control) -



http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF:



{74D05D43-3236-11D4-BDCD-00C04F9A3B61}



(HouseCall Control) -



http://a840.g.akamai.net/7/840/537/200406100



1/housecall.trendmicro.com/housecall/xscan53.



cab

O16 - DPF:



{8E0D4DE5-3180-4024-A327-4DFAD1796A8D}



(MessengerStatsClient Class) -



http://messenger.zone.msn.com/binary/Messen



gerStatsClient.cab31267.cab

O16 - DPF:



{9A9307A0-7DA4-4DAF-B042-5009F29E09E1}



(ActiveScan Installer Class) -



http://www.pandasoftware.com/activescan/as5f



ree/asinst.cab

O16 - DPF:



{A3009861-330C-4E10-822B-39D16EC8829D}



(CRAVOnline Object) -



http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF:



{BB21F850-63F4-4EC9-BF9D-565BD30C9AE9}



(ASquaredScanForm Element) -



http://www.windowsecurity.com/trojanscan/axs



can.cab

O16 - DPF:



{C5E28B9D-0A68-4B50-94E9-E8F6B4697519}



(NsvPlayX Control) -



http://www.nullsoft.com/nsv/embed/nsvplayx_v



p6_aac.cab

O16 - DPF:



{D6376DD2-C2BD-49B2-A1B1-138F869633F3}



(ASPRO Installer Class) -



http://www.pandasoftware.com/ActiveScanpro/



as5/ASPROinst.cab

O18 - Protocol: msnim -



{828030A1-22C1-4009-854F-8E305202313F} -



"C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file



missing)

O23 - Service: Ati HotKey Poller - ATI



Technologies Inc. -



C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner -



C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: kavsvc - Kaspersky Lab -



C:\Archivos de programa\Kaspersky



Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Macromedia Licensing Service -



Unknown owner - C:\Archivos de



programa\Archivos comunes\Macromedia



Shared\Service\Macromedia Licensing.exe

O23 - Service: Panda Function Service (PAVFNSVR)



- Unknown owner - C:\Archivos de



programa\Panda Software\Panda Titanium



Antivirus 2004\PavFnSvr.exe (file missing)

O23 - Service: Panda anti-virus service (PAVSRV) -



Unknown owner - C:\Archivos de programa\Panda



Software\Panda Antivirus Titanium\Pavsrv51.exe



(file missing)

O23 - Service: Pml Driver HPZ12 - HP -



C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Panda IManager Service (PSIMSVC) -



Unknown owner - C:\Archivos de programa\Panda



Software\Panda Titanium Antivirus



2004\PsImSvc.exe (file missing)

O23 - Service: RadClock - Unknown owner -



C:\WINDOWS\SYSTEM32\RadClock.exe

O23 - Service: SmartLinkService (SLService) - -



C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: StyleXPService - Unknown owner -



C:\Archivos de



programa\TGTSoft\StyleXP\StyleXPService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 23:28

Me parece que jas vcambiado la guente o el formato del fichero log uy ja qiuedado maltrecho.



Postealo de nuebo, qiue me parece ber clabes que haniamos dicho que eliminaras.



Lanza el HJT, copia el log y postealo de nuevo



saludos



,ms, 13.09.2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Sep 2005, 13:49

Mp cponocemos esta aplicacion, si la conoces dejala, sino elimina la clave y, tras reiniciar, el fichero:





O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe







C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe







___________





Y elimina las siguientes claves:







O4 - HKLM\..\Run: [ScanRegistry] C:\W



O4 - HKLM\..\Run: [Windows] system.exe



O4 - HKLM\..\RunServices: [Windows] system.exe



O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab



O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab



O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)



O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe (file missing)



O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe (file missing)



O23 - Service: Panda IManager Service (PSIMSVC) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe (file missing)







Tras ello reinicia y comprueba si se ham solucionado las snomaluas, y nos informas como respuesta de este Tema, gracias



saludos



ms, 15-09-2005

Responder

Volver a “Foro HijackThis - copia y pega tu log”