Ayuda para un novato, please (SOLUCIONADO)

Cerrado
HAL9000
Mensajes: 12
Registrado: 22 Mar 2006, 12:33

Ayuda para un novato, please (SOLUCIONADO)

Mensaje por HAL9000 » 22 Mar 2006, 13:03

Hola a todos. Soy un poco torpe con la informatica, y me estoy volviendo loco desde hace unos días. Espero podáis ayudarme porque ya no se que hacer. Supongo que he instalado algun programa sospechoso, y aunque lo he eliminado, ha dejado algun virus o spyware en mi ordenador. Ahora al abrir el IExplorer me salía por defecto una página que se llama Mbuscas.com. Además se abren solas ventanas del explorador que me llevan a paginas de casinos, ebay, o cualquier otra cosa. Tambien se me abren ventanas de dialogo insistentes para instalar un programa llamado ErrorSafe, el cual siempre rechazo (no con la x, sino con cancelar)



He pasado el Norton Antivirus, que en su momento me dio una alerta de seguridad diciéndome que tenía un Download.Troyan , el cual cuando hice un scan del equipo, no fue encontrado, y la carpeta donde supuestamente estaba había desaparecido. Luego pasé el spybot search and destroy, el Ad-aware SE personal, el spyaudit, y por ultimo he instalado el Spy Sweeper. Cada uno de ellos detectó bichos en el ordenador, unos se eliminaron, otros se fueron a cuarentena. El caso es que siguen abriéndose ventanas del explorador que me minimizan el programa que esté ejecutando (sin ir mas lejos, mientras escribo ésto me han aparecido 6 o 7 ventanas que el Spy Sweeper bloquea y no deja que terminen de abrirse, pero es un verdadero coñazo). No se que más hacer. Hay una ventana que no consigue bloquear SpySweeper, que es una que me lleva a éste sitio:

http://www212.paypopup.com/networks/bconnect2.php?rurl=

http%3A%2F%2Fpopunder.paypopup.com%2Fprogress.php%3F

sn%3D1711143028297%26serverfile%3Dpopnetwork%26siteid%

3Dfiestamp3%26subid%3D40042%26data%3DrSe_2%25CA%25D

0%25CD%25CC%25C9%25CE%25D3%25CA%25D3%25D7%25C0

1%2525rOa%255E2%257B%2525%25FE%2529%252A%25FD%2

525%2525%25CD%25C6%252A3%257DgN5.%2525%25C9%25D

3%25CB%25BF%25232%25DE%2524%252C%252B%252B05%25

3B%252FK%2BW%2528%252B%2522%25FA%2524%2B-%25F9

%257D%2522%25D7%2523%252F%2524Wq%253D%255E%252

A5%25D6%25E6%25FA%257C%252A%257D%25FE%25C6%2B.

%25DC6%257D%25261%252C%25C7%25D4%25CC%25C7%25C

A%25D0%25CC%26adsid%3D25%26adsname%3Dbconnect_prepopped

Y aunque ahora estoy con el Mozilla Firefox, las ventanas de IE siguen abriéndose...

He conseguido con SpySweeper que la pagina de inicio de IExplorer ya no sea Mbuscas.com, sino página en blanco, pero siguen abriéndose ventanas del explorador, ahora con mayor frecuencia y a intervalos más cortos que antes, no entiendo nada, me podéis ayudar, por favor?

Instalé hijackthis, y esta es una copia del log, aunque no se qué hacer con ello, please podríais indicarme en lenguaje llano cual puede ser el problema?

Os quedo muy agradecido de antemano, he visto que habéis ayudado ya a un montón de gente...



Logfile of HijackThis v1.99.1

Scan saved at 12:35:56, on 22/03/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system32\RUNDDLL32.exe

C:\WINDOWS\System32\carpserv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\D-Tools\daemon.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

C:\windows\system32\IEXPLORER.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

C:\WINDOWS\system32\AvidSDMService.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

C:\WINDOWS\system32\fxssvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

C:\DOCUME~1\GABI\CONFIG~1\Temp\Rar$EX00.828\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (file missing)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

O4 - Global Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142995591953

O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/es/es/tools/activex/fpu.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://www.thainatura.com/catalogothai/msxml4.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe

O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Mar 2006, 13:24

Mientars analizo el log, descarga el ELISTARA, arranca en modo seguro y pruebalo



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



luego sigo...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Mar 2006, 13:42

Actalizar parches. Te faltan todos los del SP2 y posteriores. Lanza un windowsupdate !!!





Ahí tienes un troyano !!!: C:\windows\system32\RUNDDLL32.exe



fijate que hay dos D en medio, en lufar de una que tiene el normal de windows !!!





y ahi otro bicho: C:\windows\system32\IEXPLORER.exe



Fijate que acaba con R, mientras que el IEXPLORE.EXE no, a diferencia del EXPLORER.EXE, cada cual lo suyp pero el navegador sin la R !!!









Arranca en modo seguro, lanza el HJT y elimina estas claves, (marcandolas y FIX)



O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (file missing)



O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe









y estas dos pueden ser de HP si tienes algo de esta marca, pero no las conozco, De momento dejalas, solo indicano si usas algo de HP, gracias



O4 - Global Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe



O4 - Global Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe





Lo que es muy extraño es que tengas el antivirus de Norton y no te haya detectado los ficheros antes indicados: RUNDDLL32.exe e IEXPLORER.EXE. Comprobar que esté residente y actualizado !



Informenos del resultado, gracias



saludos



ms, 22-3-2006

HAL9000
Mensajes: 12
Registrado: 22 Mar 2006, 12:33

Mensaje por HAL9000 » 22 Mar 2006, 13:51

Se me olvidaba, cuando apago el ordenador, siempre aparece un mensaje de error, algo así: Run.dll error al cerrar la aplicación...



He instalado la ultima versión de Spybot s&d, he iniciado en modo seguro, activado la casilla del Sistem restore, y he realizado un scan, ha encontrado varias cosas, solucionar problemas y ha quitado todas las entradas en rojo. He guardado el informe, si es de ayuda lo pego aquí, pero es larguísimo.... Nunca se cuando volver a desmarcar la casilla Sistem Restore, de momento la tengo activada, pero estoy en modo normal de Windows XP y parece que

el problema sigue sin solucionarse, siguen apareciendo ventanas que imagino son bloqueadas por SpySweeper, porque no llegan a abrirse del todo, aunque no estoy seguro...

En fin que estoy hecho un lío, es la amenaza más fuerte que he tenido nunca, curiosamente después de poner el adsl 20mb de ya.com y liarme a bajar cosas.....

Voy a probar el elistar, aunque no se muy bien con lo que me voy a encontrar, imagino que tambien guardará un log, no se, supongo que despues tendría que volver a pasar el hijackthis???

Perdonadme, soy un poco inutil con la informatica y esto ya puede conmigo.... :cry:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Mar 2006, 14:03

Pues sigue lo indicado en mi ultimo post, y tras ello reinicia y nos cuentas el resultado, Ah, y los dos ficheros de marras, los eliminas,. claro



C:\windows\system32\RUNDDLL32.exe



C:\windows\system32\IEXPLORER.exe



pero cuidado no te equivoques ni de ruta ni de nombre !!!



saludos



ms, 22-3-2006

HAL9000
Mensajes: 12
Registrado: 22 Mar 2006, 12:33

Mensaje por HAL9000 » 22 Mar 2006, 14:28

Parece que se ha solucionado, de momento no parece que se sigan abriendo ventanas de IE. He borrado el fichero runddll32.exe de system32, pero el iexplorer.exe sencillamente no estaba, no lo he podido borrar porque no aparece por ninguna parte.

Tengo una impresora hp, seguramente los registros que me comentas deben ser pertenecientes a ella, con lo cual no los he tocado. Despues de solucionar con fix en hjt las dos entradas que me indicabas, y antes de eliminar el runddll32.exe en el windows explorer he realizado otro scan y este es el log. Lo pego abajo del todo para que me digas si en tu opinión se ha solucionado.

Los parches de SP2 no consigo instalarlos, hago un windowsupdate y me dice que mi windowsXP es una copia pirata, y no me deja bajar actualizaciones. Me lo dieron instalado ya en el ordenador, pero no me dieron el CD ni nada de nada....El Norton antivirus es el del 2004, tambien debe ser pirata, me lo pasó mi hermano, pero tengo actualizadas a día de ayer las definiciones de virus y como te comenté, no ha encontrado ningun virus....

Voy a seguir las rindicaciones que he visto en otros post e instalar el SpywareBlaster, para evitar que vuelva a suceder todo ésto, crees que así estaré más protegido?

No me lo puedo creer, parece que el problema, aunque no he podido bajarme esas actualizaciones se ha solucionado, muchas gracias compañero, ya estaba desesperado, has sido muy amable y te estoy muy agradecido.

Un abrazo.



Logfile of HijackThis v1.99.1

Scan saved at 14:07:59, on 22/03/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

C:\WINDOWS\Explorer.EXE

C:\DOCUME~1\GABI\CONFIG~1\Temp\Rar$EX00.297\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

O4 - Global Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142995591953

O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/es/es/tools/activex/fpu.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://www.thainatura.com/catalogothai/msxml4.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe

O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Mar 2006, 17:27

Pues en el log ya no aparecen los ficheros en cuestion, y el problema que tienes de no usar programas legales es cosa tuya, solo podemos recomendarte que legalices tu situacion...



Y ya solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 22-3-2006

Cerrado

Volver a “Foro Spyware”