Problemas con internet: troyanos??

Responder
impres
Mensajes: 3
Registrado: 05 Ago 2006, 02:13

Problemas con internet: troyanos??

Mensaje por impres » 05 Ago 2006, 02:21

Hola a tod@s.

Tengo entre manos un ordenador ajeno: un pentium 4 a 3.00 GHZ con 448 mb de ram. Tiene cargado Windows XP SP 1. v. 2002.

Ni está actualizado, como se ve, ni tampoco están activas las casillas para que se actualice. No se pueden buscar archivos (no funciona) ni se pueden abrir la mayor parte de las páginas de internet.

He pasado en modo a prueba de fallos el AVAST y salen 0 virus y unos cuantos archivos que no se pueden analizar.

Quiero cargarle, aportándolo externamente, otro antivirus que creo debo pasar en modo a prueba de fallos y desactivando "restaurar sistema". Pero mientras he pasado el Hijackthis cuyo log es el siguiente.

Agradezco mucho orientación en este asunto.

Saludos. :(



Logfile of HijackThis v1.99.1

Scan saved at 21:37:57, on 05/07/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe

C:\WINDOWS\System32\keyhook.exe

C:\WINDOWS\System32\sistray.EXE

C:\Archivos de programa\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE

C:\Real\Player\REALPLAY.EXE

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Lexmark 6200 Series\lxbumon.exe

C:\Archivos de programa\Lexmark 6200 Series\ezprint.exe

C:\WINDOWS\System32\RunDll32.exe

C:\WINDOWS\System32\carpserv.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\lxbucoms.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Documents and Settings\Ana Ruiz Carrasco\Escritorio\programas

eva\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

http://www.tiscali.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

http://home.es.netscape.com/es/home/winsearch.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

http://home.es.netscape.com/es/home/winsearch200.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

http://home.es.netscape.com/es/home/winsearch.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://home.es.netscape.com/es/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://keyword.es.netscape.com/keyword/%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft

Internet Explorer provided by Tiscali

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -

C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -

c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} -

C:\ARCHIV~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos

de programa\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de

programa\Java\jre1.5.0_07\bin\jusched.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [Services] C:\socks8.exe

O4 - HKLM\..\Run: [SENS Keyboard V4 Launcher] "C:\Archivos de

programa\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE"

O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\tedtbmrt.exe

O4 - HKLM\..\Run: [RealTray] C:\Real\Player\REALPLAY.EXE

SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de

programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe

O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe

O4 - HKLM\..\Run: [lxbumon.exe] "C:\Archivos de programa\Lexmark 6200

Series\lxbumon.exe"

O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax

Solutions\fm3032.exe" /s

O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 6200

Series\ezprint.exe"

O4 - HKLM\..\Run: [CtrlMod20]

C:\DOCUME~1\ANARUI~1\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"

O4 - HKLM\..\Run: [Compaq Service Drivers] ndst32.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [LXBUCATS] rundll32

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone

Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe

O4 - HKLM\..\RunServices: [Compaq Service Drivers] ndst32.exe

O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe"

/background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\RunServices: [Compaq Service Drivers] ndst32.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de

programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de

programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de

programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos

de programa\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página -

res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://c:\archivos de

programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de

programa\google\GoogleToolbar2.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de

programa\Java\jre1.5.0_07\bin\ssv.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet

Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.es

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be

Internet Zone

O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} -

http://es.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_es.cab

O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -

O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) -

http://advnt01.com/dialer/int_ver34.CAB

O17 -

HKLM\System\CCS\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}:

NameServer = 80.58.61.250,80.58.61.254

O17 -

HKLM\System\CS1\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}:

NameServer = 80.58.61.250,80.58.61.254

O17 -

HKLM\System\CS2\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}:

NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: textwareilluminatorbase -

{CE5CD329-1650-414A-8DB0-4CBF72FAED87} -

C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de

programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de

programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de

programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: lxbu_device - Lexmark International, Inc. -

C:\WINDOWS\System32\lxbucoms.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ago 2006, 12:42

Pues empiece por lanzar un windowsupdate y actualizar parches, sino no sirve de nada eliminmar los virus ya que pueden volver a entrar por los agujeros no parcheados



Luego elimnine estas claves:



R3 - Default URLSearchHook is missing



O4 - HKLM\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe



O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe



O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe



O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe



O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be







Esto de entrada, luego UNA VEZ ACTUALIZADOS LOS PARCHES , vea si persuste algun problema y en tal caso nos lo indica y postea nuevo log actual del HJT, pero no antes de lanzar un windowsupdate !!!





saludos



ms, 5-8-2006

impres
Mensajes: 3
Registrado: 05 Ago 2006, 02:13

Mensaje por impres » 05 Ago 2006, 20:28

Gracias por las indicaciones pero el problema fundamental precisamente es que no se deja actualizar el windows. Las funciones de windowsupdate están inactivas en la ventana correspondiente y si lo intento hacer vía web no se abre la página.



¿Podría estar este problema relacionado con la entrada que me indica que hay que borrar del hijackthis?Es decir: podría borrar antes de nada esta entrada y tratar luego de hacer un windowsupdate?.



Ya le digo: el principal problema es que no puedo actualizar el windows y de ese modo es un colador!!!.

Gracias de nuevo.





O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe



O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 Ago 2006, 21:42

Elimina las entradas que se indican y luego intenta actualizar con el windows update.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

impres
Mensajes: 3
Registrado: 05 Ago 2006, 02:13

Mensaje por impres » 09 Ago 2006, 02:08

[quote="maura63"]Elimina las entradas que se indican y luego intenta actualizar con el windows update.



Saludos

maura63[/quote]


-----------



Hola otra vez.

Esto es interminable. He tratado de instalar sp2 de windows pero uno de los archivos (KB835935-SP2ESN) me da un error de datos (comprobación de redundancia cíclica) con lo cual imposible seguir.

He borrado las entradas que me indicábais. Sigue sin poderse actualizar. Ha mejorado porque ya carga la página de windows update pero no salen los botones para iniciar la operación.

He borrado con el spyboot y el panda todo lo que ambos han detectado, que no era poco. Pero claro: como bien decís hay que actualizar.

¿Qué más puedo hacer?. ¿Intentar bajar el sp2 de otro lado?

Os vuelvo a colgar el hijackthis después de estas operaciones. Sigo pensando que alguna de estas entradas es la que impide el acceso a actualizaciones. ¿Qué opináis?.

Gracias de nuevo.

------

Logfile of HijackThis v1.99.1

Scan saved at 0:17:46, on 10/07/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\psimsvc.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe

C:\Archivos de programa\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Lexmark 6200 Series\ezprint.exe

C:\WINDOWS\System32\RunDll32.exe

C:\WINDOWS\System32\carpserv.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\lxbucoms.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\avciman.exe

C:\HijackThis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.es.netscape.com/keyword/%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\ARCHIV~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE

O4 - HKLM\..\Run: [Services] C:\socks8.exe

O4 - HKLM\..\Run: [SENS Keyboard V4 Launcher] "C:\Archivos de programa\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE"

O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\tedtbmrt.exe

O4 - HKLM\..\Run: [RealTray] C:\Real\Player\REALPLAY.EXE SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [lxbumon.exe] "C:\Archivos de programa\Lexmark 6200 Series\lxbumon.exe"

O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s

O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 6200 Series\ezprint.exe"

O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\ANARUI~1\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"

O4 - HKLM\..\Run: [Compaq Service Drivers] ndst32.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"

O4 - HKLM\..\RunServices: [Compaq Service Drivers] ndst32.exe

O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\RunServices: [Compaq Service Drivers] ndst32.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{1D98D581-1620-446F-8ABC-358A7898271D}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-4CBF72FAED87} - C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\psimsvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 09 Ago 2006, 09:39

Arrance en [url=http://wiki.zonavirus.com/index.php/Arrancar_en_modo_seguro_con_Windows_XP_con_funciones_de_red][b]modo seguro con funciones de red[/b][/url] y pasale un antivirus online a ver que te dice, añadir que tienes 2 firewalls el del panda y el de zone alarm, solo deberias terner 1, si has comprado el panda deja el del panda





[size=150][color=darkblue][b]Antivirus online[/b][/color][/size]



[i]¿Que son los antivirus online?[/i]

Son antivirus basados en web, estan basados en dos tecnologias la mas extendia es a traves de active x, aunque tambien hay en java, son antivirus muy utiles, por q no pueden ser infectados por los virus aunque estes infectado ya.



· [url=http://es.mcafee.com/root/mfs/default.asp][b]Antivirus Online McAfee[/b][/url]

· [url=http://www.bitdefender-es.com/scan8/ie.html][b]Antivirus Online Bitdefender[/b][/url]

· [url=http://www.pandasoftware.es/activescan/es/activescan_principal.htm][b]Antivirus Online Panda Software[/b][/url]

· [url=http://www.commandondemand.com/eval/index.cfm][b]Antivirus Online Command on demand[/b][/url]

· [url=http://security.symantec.com/sscv6/default.asp][b]Antivirus Online Symantec[/b][/url]

· [url=http://www.freedom.net/viruscenter/index.html][b]Antivirus Online Freedom[/b][/url]

· [url=http://www.ravantivirus.com/scan/][b]Antivirus Online RAV Antivirus[/b][/url]

· [url=http://es.trendmicro-europe.com/enterprise/products/housecall_launch.php][b]Antivirus Online Trend Micro[/b][/url]

· [url=https://www.eset.es/analisis-online/][b]Antivirus Online Computer Associates[/b][/url]

· [url=http://www2.globalhauri.com/html/onlineservice/livecall_service.html][b]Antivirus Online Hauri[/b][/url]



Si desea mas [url=http://www.zonavirus.com/antivirus-on-line/][b]antivirus online gratis[/b][/url] y antivirus multiples vaya a nuestra parte dedicada a los [url=http://www.zonavirus.com/antivirus-on-line/][b]antivirus online[/b][/url] en zonavirus.com.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

Responder

Volver a “Foro HijackThis - copia y pega tu log”