Trojanos (SOLUCIONADO)

Cerrado
saiko
Mensajes: 13
Registrado: 19 Dic 2005, 19:04

Trojanos (SOLUCIONADO)

Mensaje por saiko » 19 Dic 2005, 19:05

Logfile of HijackThis v1.99.1

Scan saved at 19:03:52, on 19/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\brsvc01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\brss01a.exe

C:\ARCHIV~1\SYMANT~1\DefWatch.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\ARCHIV~1\SYMANT~1\Rtvscan.exe

C:\ARCHIV~1\SYMANT~1\vptray.exe

C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\WinAlarm\WinAlarm.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Common Files\VCClient\VCClient.exe

C:\Archivos de programa\Common Files\VCClient\VCMain.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Eset\nod32.exe

C:\Documents and Settings\Usuario\Configuración local\Temp\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe

O4 - HKLM\..\Run: [WinAlarm] C:\Archivos de programa\WinAlarm\WinAlarm.exe

O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [CU1] C:\Archivos de programa\Common Files\VCClient\VCClient.exe

O4 - HKCU\..\Run: [CU2] C:\Archivos de programa\Common Files\VCClient\VCMain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C1F8C3B5-9C33-4134-8460-9CA32EF32292}: NameServer = 80.58.0.33,80.58.32.97

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\DefWatch.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\Rtvscan.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Dic 2005, 19:50

Elimina las entradas R0 y R1 como esta



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html



Y estas dos



O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun





Segun version no es muy aconsejable tenerlo....



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Dic 2005, 20:03

Tienes instalados simultaneamente antivirus de NOD332 y de Norton:



O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe



O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\Rtvscan.exe



No debe haber mas de un antivirus instalado en un ordenador, por colisiones y ralentizaciones. Se aconseja desinstalar uno de ellos.



saludos



ms, 19.12.2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Dic 2005, 20:19

Y estas dos claves me resultan sospechosas...





\Run: [CU1] C:\Archivos de programa\Common Files\VCClient\VCClient.exe



O4 - HKCU\..\Run: [CU2] C:\Archivos de programa\Common Files\VCClient\VCMain.exe



Si no las conoces y nos las has instalado, eliminalas tambien



De todas formas vot a ver si me informo...



No me queda claro. Si no las conoce, eliminelas e informenos del resultadpo., como respuesta de esteTema, gracias



saludos



ms, 19-12-2005

saiko
Mensajes: 13
Registrado: 19 Dic 2005, 19:04

Mensaje por saiko » 20 Dic 2005, 11:00

En primer lugar, gracias por una respuesta tan rapida.



Asi es como queda despues de pasarlo otra vez:

C:\ARCHIV~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\SYMANT~1\vptray.exe

C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\WinAlarm\WinAlarm.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Outlook Express\msimn.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe

O4 - HKLM\..\Run: [WinAlarm] C:\Archivos de programa\WinAlarm\WinAlarm.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C1F8C3B5-9C33-4134-8460-9CA32EF32292}: NameServer = 80.58.0.33,80.58.32.97

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\DefWatch.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\Rtvscan.exe







Pero despues de pasar el [b]ad-aware [/b]me encontro bichitos de nuevo:



Ad-Aware SE Build 1.06r1

Logfile Created on:martes, 20 de diciembre de 2005 10:47:20

Created with Ad-Aware SE Personal, free for private use.

Using definitions file:SE1R82 19.12.2005

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



References detected during the scan:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

MRU List(TAC index:0):18 total references

Tracking Cookie(TAC index:3):6 total references

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Ad-Aware SE Settings

===========================

Set : Search for negligible risk entries

Set : Safe mode (always request confirmation)

Set : Scan active processes

Set : Scan registry

Set : Deep-scan registry

Set : Scan my IE Favorites for banned URLs

Set : Scan my Hosts file



Extended Ad-Aware SE Settings

===========================

Set : Unload recognized processes & modules during scan

Set : Scan registry for all users instead of current user only

Set : Always try to unload modules before deletion

Set : During removal, unload Explorer and IE if necessary

Set : Let Windows remove files in use at next reboot

Set : Delete quarantined objects after restoring

Set : Include basic Ad-Aware settings in log file

Set : Include additional Ad-Aware settings in log file

Set : Include reference summary in log file

Set : Include alternate data stream details in log file

Set : Play sound at scan completion if scan locates critical objects





20-12-2005 10:47:20 - Scan started. (Smart mode)



Listing running processes

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



#:1 [smss.exe]

FilePath : \SystemRoot\System32\

ProcessID : 584

ThreadCreationTime : 20-12-2005 9:07:45

BasePriority : Normal





#:2 [csrss.exe]

FilePath : \??\C:\WINDOWS\system32\

ProcessID : 632

ThreadCreationTime : 20-12-2005 9:07:47

BasePriority : Normal





#:3 [winlogon.exe]

FilePath : \??\C:\WINDOWS\system32\

ProcessID : 656

ThreadCreationTime : 20-12-2005 9:07:48

BasePriority : High





#:4 [services.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 700

ThreadCreationTime : 20-12-2005 9:07:48

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Sistema operativo Microsoft® Windows®

CompanyName : Microsoft Corporation

FileDescription : Aplicación de servicios y controlador

InternalName : services.exe

LegalCopyright : Copyright (C) Microsoft Corporation. Reservados todos los derechos.

OriginalFilename : services.exe



#:5 [lsass.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 712

ThreadCreationTime : 20-12-2005 9:07:48

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : LSA Shell (Export Version)

InternalName : lsass.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : lsass.exe



#:6 [svchost.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 868

ThreadCreationTime : 20-12-2005 9:07:50

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:7 [svchost.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 932

ThreadCreationTime : 20-12-2005 9:07:50

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:8 [svchost.exe]

FilePath : C:\WINDOWS\System32\

ProcessID : 1028

ThreadCreationTime : 20-12-2005 9:07:50

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:9 [svchost.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1076

ThreadCreationTime : 20-12-2005 9:07:51

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:10 [svchost.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1148

ThreadCreationTime : 20-12-2005 9:07:51

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:11 [brsvc01a.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1352

ThreadCreationTime : 20-12-2005 9:07:52

BasePriority : Normal

FileVersion : 1, 0, 0, 3

ProductVersion : 1, 0, 0, 3

ProductName : brother Industries Ltd brsvc01a

CompanyName : brother Industries Ltd

FileDescription : brsvc01a

InternalName : brsvc01a

LegalCopyright : Copyright © Brother Industries, Ltd 2001

OriginalFilename : brsvc01a.exe



#:12 [spoolsv.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1376

ThreadCreationTime : 20-12-2005 9:07:52

BasePriority : Normal

FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)

ProductVersion : 5.1.2600.2696

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Spooler SubSystem App

InternalName : spoolsv.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : spoolsv.exe



#:13 [brss01a.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1388

ThreadCreationTime : 20-12-2005 9:07:52

BasePriority : Normal

FileVersion : 1.004

ProductVersion : 1, 0, 0, 4

ProductName : brother Industries Ltd brss01a.exe

CompanyName : brother Industries Ltd

FileDescription : brss01a.exe

InternalName : brss01a.exe

LegalCopyright : Copyright ? 2001

OriginalFilename : brss01a.exe

Comments : Brsplproc XP wrapper



#:14 [defwatch.exe]

FilePath : C:\ARCHIV~1\SYMANT~1\

ProcessID : 1604

ThreadCreationTime : 20-12-2005 9:07:59

BasePriority : Normal

FileVersion : 8.1.0.821

ProductVersion : 8.1.0.821

ProductName : Norton AntiVirus

CompanyName : Symantec Corporation

FileDescription : Virus Definition Daemon

InternalName : DefWatch

LegalCopyright : Copyright © 1998 Symantec Corporation

OriginalFilename : DefWatch.exe



#:15 [mdm.exe]

FilePath : C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\

ProcessID : 1644

ThreadCreationTime : 20-12-2005 9:07:59

BasePriority : Normal

FileVersion : 7.00.9466

ProductVersion : 7.00.9466

ProductName : Microsoft® Visual Studio .NET

CompanyName : Microsoft Corporation

FileDescription : Machine Debug Manager

InternalName : mdm.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : mdm.exe



#:16 [nod32krn.exe]

FilePath : C:\Archivos de programa\Eset\

ProcessID : 1708

ThreadCreationTime : 20-12-2005 9:08:02

BasePriority : Normal

FileVersion : 2, 50, 39

ProductVersion : 2, 50, 39

ProductName : NOD32 Antivirus System

CompanyName : Eset

FileDescription : NOD32 Kernel Service

InternalName : NOD32 Kernel

LegalCopyright : Copyright (c) 1992-2005 Eset

LegalTrademarks : NOD, NOD32, AMON, ESET are registered trademarks of Eset

OriginalFilename : nod32krn.exe



#:17 [rtvscan.exe]

FilePath : C:\ARCHIV~1\SYMANT~1\

ProcessID : 1724

ThreadCreationTime : 20-12-2005 9:08:02

BasePriority : Normal

FileVersion : 8.1.0.821

ProductVersion : 8.1.0.821

ProductName : Symantec AntiVirus

CompanyName : Symantec Corporation

FileDescription : Symantec AntiVirus

LegalCopyright : Copyright (C) Symantec Corporation 1991-2003



#:18 [svchost.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1784

ThreadCreationTime : 20-12-2005 9:08:03

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Generic Host Process for Win32 Services

InternalName : svchost.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : svchost.exe



#:19 [wdfmgr.exe]

FilePath : C:\WINDOWS\system32\

ProcessID : 1840

ThreadCreationTime : 20-12-2005 9:08:03

BasePriority : Normal

FileVersion : 5.2.3790.1230 built by: DNSRV(bld4act)

ProductVersion : 5.2.3790.1230

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Windows User Mode Driver Manager

InternalName : WdfMgr

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : WdfMgr.exe



#:20 [alg.exe]

FilePath : C:\WINDOWS\System32\

ProcessID : 1196

ThreadCreationTime : 20-12-2005 9:08:08

BasePriority : Normal

FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 5.1.2600.2180

ProductName : Microsoft® Windows® Operating System

CompanyName : Microsoft Corporation

FileDescription : Application Layer Gateway Service

InternalName : ALG.exe

LegalCopyright : © Microsoft Corporation. All rights reserved.

OriginalFilename : ALG.exe



#:21 [explorer.exe]

FilePath : C:\WINDOWS\

ProcessID : 2044

ThreadCreationTime : 20-12-2005 9:08:55

BasePriority : Normal

FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 6.00.2900.2180

ProductName : Sistema operativo Microsoft® Windows®

CompanyName : Microsoft Corporation

FileDescription : Explorador de Windows

InternalName : explorer

LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.

OriginalFilename : EXPLORER.EXE



#:22 [vptray.exe]

FilePath : C:\ARCHIV~1\SYMANT~1\

ProcessID : 1476

ThreadCreationTime : 20-12-2005 9:08:59

BasePriority : Normal

FileVersion : 8.1.0.821

ProductVersion : 8.1.0.821

ProductName : Symantec AntiVirus

CompanyName : Symantec Corporation

FileDescription : Symantec AntiVirus

LegalCopyright : Copyright (C) Symantec Corporation 1991-2003



#:23 [pdfloader.exe]

FilePath : C:\ARCHIV~1\PDFCRE~1\

ProcessID : 1536

ThreadCreationTime : 20-12-2005 9:09:00

BasePriority : Normal

FileVersion : 0.02.0016

ProductVersion : 0.02.0016

ProductName : PDFLoader

InternalName : PDFLoader

OriginalFilename : PDFLoader.exe



#:24 [issch.exe]

FilePath : C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\

ProcessID : 1600

ThreadCreationTime : 20-12-2005 9:09:00

BasePriority : Normal

FileVersion : 3, 00, 100, 1161

ProductVersion : 3, 00

ProductName : InstallShield Update Service

CompanyName : InstallShield Software Corporation

FileDescription : InstallShield Update Service Scheduler

InternalName : Scheduler

LegalCopyright : Copyright (C) 1990-2004 InstallShield Software Corporation

OriginalFilename : issch.exe



#:25 [ituneshelper.exe]

FilePath : C:\Archivos de programa\iTunes\

ProcessID : 256

ThreadCreationTime : 20-12-2005 9:09:02

BasePriority : Normal

FileVersion : 6.0.1.3

ProductVersion : 6.0.1.3

ProductName : iTunes

CompanyName : Apple Computer, Inc.

FileDescription : iTunesHelper Module

InternalName : iTunesHelper

LegalCopyright : © 2003-2005 Apple Computer, Inc. All Rights Reserved.

OriginalFilename : iTunesHelper.exe



#:26 [qttask.exe]

FilePath : C:\Archivos de programa\QuickTime\

ProcessID : 1888

ThreadCreationTime : 20-12-2005 9:09:04

BasePriority : Normal

FileVersion : 7.0.3

ProductVersion : QuickTime 7.0.3

ProductName : QuickTime

CompanyName : Apple Computer, Inc.

FileDescription : QuickTime Task

InternalName : QuickTime Task

LegalCopyright : Copyright Apple Computer, Inc. 1989-2005

OriginalFilename : QTTask.exe



#:27 [ipodservice.exe]

FilePath : C:\Archivos de programa\iPod\bin\

ProcessID : 2304

ThreadCreationTime : 20-12-2005 9:09:07

BasePriority : Normal

FileVersion : 6.0.1.3

ProductVersion : 6.0.1.3

ProductName : iTunes

CompanyName : Apple Computer, Inc.

FileDescription : iPodService Module

InternalName : iPodService

LegalCopyright : © 2003-2005 Apple Computer, Inc. All Rights Reserved.

OriginalFilename : iPodService.exe



#:28 [winalarm.exe]

FilePath : C:\Archivos de programa\WinAlarm\

ProcessID : 2360

ThreadCreationTime : 20-12-2005 9:09:09

BasePriority : Normal

FileVersion : 1.1.0.103

ProductVersion : 1.1.0

ProductName : WinAlarm

LegalCopyright : Copyright © 2004, Pawel Glowacki



#:29 [msnmsgr.exe]

FilePath : C:\Archivos de programa\MSN Messenger\

ProcessID : 2468

ThreadCreationTime : 20-12-2005 9:09:12

BasePriority : Normal

FileVersion : 7.0.0813

ProductVersion : 7.0.0813

ProductName : MSN Messenger

CompanyName : Microsoft Corporation

FileDescription : MSN Messenger

InternalName : msnmsgr

LegalCopyright : Copyright (c) Microsoft Corporation 1997-2005

LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.

OriginalFilename : msnmsgr.exe



#:30 [wzqkpick.exe]

FilePath : C:\Archivos de programa\WinZip\

ProcessID : 2900

ThreadCreationTime : 20-12-2005 9:09:26

BasePriority : Normal

FileVersion : 1.0 (32-bit)

ProductVersion : 8.1 (4319)

ProductName : WinZip

CompanyName : WinZip Computing, Inc.

FileDescription : WinZip Executable

InternalName : WZQKPICK.EXE

LegalCopyright : Copyright (c) WinZip Computing, Inc. 1991-2001 - All Rights Reserved

LegalTrademarks : WinZip is a registered trademark of WinZip Computing, Inc

OriginalFilename : WZQKPICK.EXE

Comments : StringFileInfo: U.S. English



#:31 [msimn.exe]

FilePath : C:\Archivos de programa\Outlook Express\

ProcessID : 3108

ThreadCreationTime : 20-12-2005 9:09:40

BasePriority : Normal

FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)

ProductVersion : 6.00.2900.2180

ProductName : Sistema operativo Microsoft® Windows®

CompanyName : Microsoft Corporation

FileDescription : Outlook Express

InternalName : MSIMN

LegalCopyright : © 2004 Microsoft Corporation. Reservados todos los derechos.

OriginalFilename : MSIMN.EXE



#:32 [ad-aware.exe]

FilePath : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\

ProcessID : 2244

ThreadCreationTime : 20-12-2005 9:46:55

BasePriority : Normal

FileVersion : 6.2.0.236

ProductVersion : SE 106

ProductName : Lavasoft Ad-Aware SE

CompanyName : Lavasoft Sweden

FileDescription : Ad-Aware SE Core application

InternalName : Ad-Aware.exe

LegalCopyright : Copyright © Lavasoft AB Sweden

OriginalFilename : Ad-Aware.exe

Comments : All Rights Reserved



Memory scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 0





Started registry scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Registry Scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 0





Started deep registry scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Deep registry scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 0





Started Tracking Cookie scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»





Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@targetnet[1].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:3

Value : Cookie:dani@targetnet.com/

Expires : 18-05-2033 4:33:20

LastSync : Hits:3

UseCount : 0

Hits : 3



Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@casalemedia[2].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:14

Value : Cookie:dani@casalemedia.com/

Expires : 11-12-2006 5:12:32

LastSync : Hits:14

UseCount : 0

Hits : 14



Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@z1.adserver[1].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:3

Value : Cookie:dani@z1.adserver.com/

Expires : 19-12-2006 16:47:42

LastSync : Hits:3

UseCount : 0

Hits : 3



Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@media.fastclick[1].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:1

Value : Cookie:dani@media.fastclick.net/

Expires : 19-12-2005 17:49:12

LastSync : Hits:1

UseCount : 0

Hits : 1



Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@mediaplex[1].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:1

Value : Cookie:dani@mediaplex.com/

Expires : 22-06-2009 1:00:00

LastSync : Hits:1

UseCount : 0

Hits : 1



Tracking Cookie Object Recognized!

Type : IECache Entry

Data : dani@atdmt[2].txt

TAC Rating : 3

Category : Data Miner

Comment : Hits:3

Value : Cookie:dani@atdmt.com/

Expires : 19-12-2010 1:00:00

LastSync : Hits:3

UseCount : 0

Hits : 3



Tracking cookie scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 6

Objects found so far: 6







Deep scanning and examining files...

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Disk Scan Result for C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 6



Disk Scan Result for C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 6



Disk Scan Result for C:\DOCUME~1\Usuario\CONFIG~1\Temp\

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 6



Hosts file scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

0 entries scanned.

New critical objects:0

Objects found so far: 6







MRU List Object Recognized!

Location: : C:\Documents and Settings\Usuario\recent

Description : list of recently opened documents





MRU List Object Recognized!

Location: : software\microsoft\direct3d\mostrecentapplication

Description : most recent application to use microsoft direct3d





MRU List Object Recognized!

Location: : software\microsoft\direct3d\mostrecentapplication

Description : most recent application to use microsoft direct X





MRU List Object Recognized!

Location: : software\microsoft\directdraw\mostrecentapplication

Description : most recent application to use microsoft directdraw





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\internet explorer

Description : last download directory used in microsoft internet explorer





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\internet explorer\typedurls

Description : list of recently entered addresses in microsoft internet explorer





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\mediaplayer\medialibraryui

Description : last selected node in the microsoft windows media player media library





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\mediaplayer\player\recentfilelist

Description : list of recently used files in microsoft windows media player





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\mediaplayer\preferences

Description : last playlist index loaded in microsoft windows media player





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\mediaplayer\preferences

Description : last playlist loaded in microsoft windows media player





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\search assistant\acmru

Description : list of recent search terms used with the search assistant





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\windows\currentversion\applets\paint\recent file list

Description : list of files recently opened using microsoft paint





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru

Description : list of recent programs opened





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru

Description : list of recently saved files, stored according to file extension





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\windows\currentversion\explorer\recentdocs

Description : list of recent documents opened





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\nico mak computing\winzip\filemenu

Description : winzip recently used archives





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\microsoft\windows media\wmsdk\general

Description : windows media sdk





MRU List Object Recognized!

Location: : S-1-5-21-583907252-2052111302-1417001333-1003\software\winrar\dialogedithistory\extrpath

Description : winrar "extract-to" history







Performing conditional scans...

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Conditional scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 24



10:50:13 Scan Complete



Summary Of This Scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Total scanning time:00:02:53.609

Objects scanned:70365

Objects identified:6

Objects ignored:0

New critical objects:6





Tambien desinstale un antivirus.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Dic 2005, 11:35

Estos son los registros de usos y las coockies que recoges al navegar.



MRU List(TAC index:0):18 total references

Tracking Cookie(TAC index:3):6 total references





Sigues teniendo



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html



marcalas con hijackthis y pulsa en FIX.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

saiko
Mensajes: 13
Registrado: 19 Dic 2005, 19:04

Mensaje por saiko » 20 Dic 2005, 13:28

Gracias!



Se queda asi:



Logfile of HijackThis v1.99.1

Scan saved at 13:27:17, on 20/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\brsvc01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\brss01a.exe

C:\ARCHIV~1\SYMANT~1\DefWatch.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\ARCHIV~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\SYMANT~1\vptray.exe

C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\WinAlarm\WinAlarm.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Outlook Express\msimn.exe

C:\WINDOWS\system32\WISPTIS.EXE

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Usuario\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PDFCreator] C:\ARCHIV~1\PDFCRE~1\PDFLoader.exe

O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe

O4 - HKLM\..\Run: [WinAlarm] C:\Archivos de programa\WinAlarm\WinAlarm.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C1F8C3B5-9C33-4134-8460-9CA32EF32292}: NameServer = 80.58.0.33,80.58.32.97

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\DefWatch.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\Rtvscan.exe





El ad-aware me ha dado el mismo resultado que antes...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Dic 2005, 15:00

Conoces esta entrada



O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe





De no conocer elimina.



Instala un firewall o por lo menos activa el propio de windows XP.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Dic 2005, 15:54

Pero antes de eliminar nada mas, mira si persiste el problema, e indicanoslo, pues es lo previo al HJT, y no eliminar nada si no hat anomalías !!!



Es posible que por la eliminacion de una clave se ocasionen problemas y que sea peor el remedio que la enfermedad, especialmente si no se está enfermo ... :lol: :lol: :lol:



saludos



ms, 20-12-2005
Última edición por msc hotline sat el 17 Ene 2006, 07:40, editado 1 vez en total.

saiko
Mensajes: 13
Registrado: 19 Dic 2005, 19:04

Mensaje por saiko » 20 Dic 2005, 16:10

La verdad es que de momento no pasa nada raro como antes... tengo activado el firewall de windows de momento.

Esas cookies no son problema?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Dic 2005, 16:30

No, al navegar se instalan, por ejemplo para recordar usuario dentro de un foro y no tener que logarte cada vez que entres.



Si navegas mucho, limpia por lo menos una vez a la semana.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

saiko
Mensajes: 13
Registrado: 19 Dic 2005, 19:04

Mensaje por saiko » 20 Dic 2005, 17:32

Ok, pues gracias! :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Dic 2005, 17:44

Pues por lo indicado, damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 20-12-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”