Problema molesto de Windows

Responder
victorbellera
Mensajes: 15
Registrado: 15 Sep 2006, 04:51
Ubicación: Venezuela; Valencia Edo Carabobo; Municipio Los Guayos; Parroquia U Los Guayos; Sector Qtas 2000;N27

Problema molesto de Windows

Mensaje por victorbellera » 29 Sep 2006, 20:00

Tenfo un problema debido a que un "Inspector" me indica que tengo virus, spyware incluso trojan. Necesito que me indiquen como quitar esto. Debo recalcar que esto sucedio despues de una actualizacion que hizo el Windows cuando la apague. No se si es el mismo sistema Windows que me advierte sobre esto, en fin deseo quitarlo. Y como mas vale prevenir que lamentar, quisiera que me recomendaran un antivirus y un antispyware completo con todas las caracteristicas pero gratis.

Aqui esta el log the Hijackthis para que me indiquen como eliminar esto!!

Logfile of HijackThis v1.99.1

Scan saved at 13:55:43, on 29/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\windows\System32\smss.exe

C:\windows\SYSTEM32\winlogon.exe

C:\windows\system32\services.exe

C:\windows\system32\lsass.exe

C:\windows\system32\svchost.exe

C:\windows\System32\svchost.exe

C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

C:\windows\system32\spoolsv.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\windows\system32\svchost.exe

C:\windows\system32\WgaTray.exe

C:\windows\Explorer.EXE

C:\Archivos de programa\VideosCodec\isamonitor.exe

C:\Archivos de programa\VideosCodec\pmsngr.exe

C:\windows\system32\RunDll32.exe

C:\archivos de programa\topthemesxp\txp.exe

C:\Archivos de programa\VideosCodec\pmmon.exe

C:\Archivos de programa\VideosCodec\isamini.exe

C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\archivos de programa\seekmo\seekmo.exe

C:\windows\system32\wormaililis.exe

C:\windows\system32\ctfmon.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe

C:\Documents and Settings\usuario\Mis documentos\Downloads\Programs\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Archivos de programa\VideosCodec\isaddon.dll

O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C3E3157A9BA575760EA83FA5EF80752B94E2DF7D5F7C4F2D37C0 - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\archivos de programa\seekmo\seekmohook.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll

O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Archivos de programa\VideosCodec\iesplugin.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TXP] c:\archivos de programa\topthemesxp\txp.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Archivos de programa\DriveCleaner 2006 Free\UDC2006.exe" /min

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [seekmo] "c:\archivos de programa\seekmo\seekmo.exe"

O4 - HKLM\..\Run: [Iworm] c:\windows\system32\wormaililis.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\nbj.exe"

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - Global Startup: Coloreal Bright.lnk = ?

O4 - Global Startup: Coloreal Hint.lnk = ?

O4 - Global Startup: Coloreal Visual.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: Download All by FlashGet - (value not set)

O8 - Extra context menu item: Download using FlashGet - (value not set)

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportar a Microsoft Excel - (value not set)

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://victorbelleralugocrazygr.spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1151088852109

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1065_XP.cab

O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://us2-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O16 - DPF: {FA1D6D8F-C6ED-4752-8512-A33283240130} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1066_XP.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\windows\SYSTEM32\WgaLogon.dll

O21 - SSODL: hydrodictyon - {b166be07-30a4-4d38-b781-44528a630706} - C:\windows\system32\gqagksr.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Victor Bellera

ahi
Mensajes: 235
Registrado: 31 Jul 2006, 02:26
Ubicación: españa

antispyware

Mensaje por ahi » 29 Sep 2006, 22:58

para antispyware gratis baja el superantispyware free edition. yo tenia adware insoportable y me lo elimino todo
mas vale prevenir que formatear...

ahi
Mensajes: 235
Registrado: 31 Jul 2006, 02:26
Ubicación: españa

hijack this

Mensaje por ahi » 29 Sep 2006, 23:02

puedes borrar lo del seekmo q se considera adware:

O4 - HKLM\..\Run: [seekmo] "c:\archivos de programa\seekmo\seekmo.exe"





yo no veo nada mas pero espera la respuesta de msc hotline q si q sabe sobre hijackthis
mas vale prevenir que formatear...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Sep 2006, 09:48

Estos ficheros estan en una carpeta sospechosa, envianos muestra de ellos:



C:\Archivos de programa\VideosCodec\isamonitor.exe



C:\Archivos de programa\VideosCodec\pmsngr.exe



C:\Archivos de programa\VideosCodec\pmmon.exe



C:\Archivos de programa\VideosCodec\isamini.exe



C:\Archivos de programa\VideosCodec\isaddon.dll



C:\Archivos de programa\VideosCodec\iesplugin.dll



C:\archivos de programa\seekmo\seekmo.exe





Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.





y tambien estos que pueden ser malwares:



O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll



C:\windows\system32\gqagksr.dll



C:\Archivos de programa\DriveCleaner 2006 Free\UDC2006.exe













y elimina estas claves:



O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C3E3157A9BA575760EA83FA5EF80752B94E2DF7D5F7C4F2D37C0 - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\archivos de programa\seekmo\seekmohook.dll





O4 - HKLM\..\Run: [Iworm] c:\windows\system32\wormaililis.exe





O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1



O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1065_XP.cab



O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://us2-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab



O16 - DPF: {FA1D6D8F-C6ED-4752-8512-A33283240130} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1066_XP.cab



O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)







saludos



ms, 30-9-2006

Responder

Volver a “Foro HijackThis - copia y pega tu log”