ventanas emergentes + mi log

Responder
chelsis69
Mensajes: 1
Registrado: 03 May 2006, 14:49

ventanas emergentes + mi log

Mensaje por chelsis69 » 03 May 2006, 14:56

Hola a todos, mi problema es que cuando estoy conectado a internet, se me abren ventanas de publicidad y es muy molesto. Lo he intentado todo y no consigo acabar con esto.

He pasado el ad-aware, spy boot, ewido-antimalware. Tengo instalado el Kaspesky que tambien lo he pasado, tambien tengo el kaspersky anti hacker.

Mi sistema operativo es Win 2000,creo que con sp4.

Ademas cada vez que conecto a internet, el kaspersky me repele el lssas pero no lo elimina, no se.....

Dejo el log pegado a ver si me podeis ayudar.

Saludos



Logfile of HijackThis v1.99.1

Scan saved at 14:41:47, on 03/05/2006

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe

C:\Archivos de programa\ewido anti-malware\ewidoguard.exe

C:\WINNT\system32\gearsec.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

C:\Archivos de programa\Peer2Mail\P2M.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

D:\Alexis\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O5 "LPT1:" /M "Stylus CX3200"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\RunServices: [Intec Service Drivers] msmsgrs.exe

O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] p.exe

O4 - HKCU\..\RunServices: [Intec Service Drivers] msmsgrs.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn

O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn

O17 - HKLM\System\CCS\Services\Tcpip\..\{A83FB11E-F0B4-4829-AF18-6F9996646097}: NameServer = 80.58.61.250 80.58.61.254

O20 - Winlogon Notify: Dynamic Directory - C:\WINNT\system32\mvn6l95s1.dll

O23 - Service: 33182 - Unknown owner - \\81.36.253.243\Admin$\eraseme_68781.exe (file missing)

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoguard.exe

O23 - Service: gearsec - GEAR Software - C:\WINNT\system32\gearsec.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing)

O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 May 2006, 15:13

Deberias instalar el IE 6.0 SP1



MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) -



Desconocidos



O4 - HKLM\..\RunServices: [Intec Service Drivers] msmsgrs.exe -

O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] p.exe -

O4 - HKCU\..\RunServices: [Intec Service Drivers] msmsgrs.exe -





Elimina



O20 - Winlogon Notify: Dynamic Directory - C:\WINNT\system32\mvn6l95s1.dll - Unknown



O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing) -





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 May 2006, 16:21

Las 04 indicadas por maura63 son SDBOT y Spyware WinTotal, y la 020 es un Look2Me que no creo que puedas eliminar facilmente borrando la clave



Puedes probar con el ELITRIIP Y EL ELISTARA,m arrancando en modo seguro, y envia muestras si te lo pide:(Copia tambien el ELINOTIG en la misma carpeta, puyes el ELISTARA lo utilizara;





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



y tras reiniciar, nos posteas el resultado, gracias



saludos



ms, 3-5-2006

Responder

Volver a “Foro HijackThis - copia y pega tu log”