Pop Ups

Responder
romi
Mensajes: 2
Registrado: 01 Ago 2006, 19:02

Pop Ups

Mensaje por romi » 01 Ago 2006, 19:08

El Ad-Aware y el SpyBot S&D me borro todo lo que encontro, tambien limpie el registro con el EasyCleaner, pero aun asi me siguen apareciendo ventanas con propagandas especialmente de antispywares y antivirus.

no se que mas hacer porque estos programas ya no me encuentran nada raro en la pc.. les dejo el log del hjt a ver si me pueden ayudar.

muchas gracias, Romi.



Logfile of HijackThis v1.99.1

Scan saved at 14:10:33, on 01/08/06

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\IntCodec\isamonitor.exe

C:\Archivos de programa\IntCodec\pmsngr.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\Archivos de programa\palmOne\HOTSYNC.EXE

C:\Archivos de programa\IntCodec\pmmon.exe

C:\Archivos de programa\IntCodec\isamini.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe

F:\Mis Documentos\Downloads\CD #3\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Archivos de programa\IntCodec\isaddon.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Genuine Tool - {c815ace8-3dbf-4ffd-8231-ab1d21e8b7ee} - %SystemRoot%\system32\Audiodevs.dll (file missing)

O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\palmOne\HOTSYNC.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://rominuchalc.spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6F691E70-5365-41AF-85DD-F748514DF48E} (Explorador de Fotos Rollpix) - http://www.subitufoto.com.ar/MisFotos/ExploradorNuevo/Exploradorv14.ocx

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {ED83C48F-86CC-4122-B30E-3973FDCDCF23} (Explorador de Fotos Rollpix) - http://www.subitufoto.com.ar/MisFotos/ExploradorNuevo/Exploradorv14.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O21 - SSODL: cholecyst - {ee2975b6-e8d5-405e-8448-8fe9590f6cfb} - (no file)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

romi
Mensajes: 2
Registrado: 01 Ago 2006, 19:02

Mensaje por romi » 01 Ago 2006, 19:35

me acaba de aparecer este cartel..

dice que estoy infectado por iworm_attck_v122.02a

y si cliqueo sobre el cartel ese se me abre una ventana con la publicidad de un antivirus
Adjuntos
iworm.JPG
iworm.JPG (10.82 KiB) Visto 782 veces

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Ago 2006, 21:49

C:\Archivos de programa\IntCodec\isamonitor.exe -

C:\Archivos de programa\IntCodec\pmsngr.exe -

C:\Archivos de programa\IntCodec\pmmon.exe -

C:\Archivos de programa\IntCodec\isamini.exe -

F2 - REG:system.ini: UserInit=userinit.exe -

O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Archivos de programa\IntCodec\isaddon.dll -



[color=red]Esta la eliminas



O2 - BHO: Windows Genuine Tool - {c815ace8-3dbf-4ffd-8231-ab1d21e8b7ee} - %SystemRoot%\system32\Audiodevs.dll (file missing) - [/color]


O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll -

O16 - DPF: {6F691E70-5365-41AF-85DD-F748514DF48E} (Explorador de Fotos Rollpix) - http://www.subitufoto.com.ar/MisFotos/ExploradorNuevo/Exploradorv14.ocx -

O16 - DPF: {ED83C48F-86CC-4122-B30E-3973FDCDCF23} (Explorador de Fotos Rollpix) - http://www.subitufoto.com.ar/MisFotos/ExploradorNuevo/Exploradorv14.cab -

[color=red]O21 - SSODL: cholecyst - {ee2975b6-e8d5-405e-8448-8fe9590f6cfb} - (no file) - [/color]



Lo que te indico en rojo, lo eliminas, marcas y pulsa en FIX, el resto tu nos diras si las conoces para obrar en consecuencia.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Ago 2006, 10:24

Si todavía no lo has borrado los ficheros, mejor envianos muestras para pasar a controlarlo con el ELISTARA:



Enviarnos muestra de estos ficheros:





C:\Archivos de programa\IntCodec\isamonitor.exe



C:\Archivos de programa\IntCodec\pmmon.exe



C:\Archivos de programa\IntCodec\isamini.exe



C:\Archivos de programa\IntCodec\iesplugin.dll









y elimina estas claves:









O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Archivos de programa\IntCodec\isaddon.dll



O2 - BHO: Windows Genuine Tool - {c815ace8-3dbf-4ffd-8231-ab1d21e8b7ee} - %SystemRoot%\system32\Audiodevs.dll (file missing)



O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll



O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)



O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)



O21 - SSODL: cholecyst - {ee2975b6-e8d5-405e-8448-8fe9590f6cfb} - (no file)





RECUERDA:



______________________________________

SOLICITUD DE MUESTRAS





Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF %NICK FORERO%" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.



______________________________________

ELIMINACION DE CLAVES CON HJT





Lance el HJT, marque la casilla de la izquierda de estas claves y eliminelas con FIX CHECKED:





saludos



ms, 2-8-2006



NOTA a maura63 y demas foreros que ayuden en este foro: Mejor solo renombrar a .OLD ficheros no controlados, para poder enviarnos muestras, y ademas poder restaurarlos si se trata de una falsa alarma. ms.

Responder

Volver a “Foro HijackThis - copia y pega tu log”