hijackthis

Responder
sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

hijackthis

Mensaje por sheiker » 08 Feb 2007, 20:51

bueno jeje eske ne el pasado no puese el problema se me fue la onda pues el problema para empesar eske ke no se bien ke tenga esta lap porke no es mia me la dieron asi y pues sta muy lenta se me abren pags de internet explorer cada ves ke lo pongo online por eso estoy en el mozilla me dijeron ke antes se reiniciaba pero ke se le kito eso solo respecto a los dos antivirus jeje cual seria el mejor ke kito y pues saber como eliminar todos los virus ke tiene ademas porke a kada rato el windows explorer se reinisia a cada rato o se traba y lo tengo ke reinisuar manual mene en cntr alt del



wueno si me pudieran ayudar en algo mas pus se les agradeceria mucho :D



Logfile of HijackThis v1.99.1

Scan saved at 12:15:29 p.m., on 08/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ACS.exe

C:\Program Files\Common Files\Symantec Shared\ccProxy.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\ISSVC.exe

C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\system32\DVDRAMSV.exe

C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Winamp\winamp.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\explorer.exe

C:\Program Files\HJT\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yourstartingpage.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.toshibadirect.com/dpdstart

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.toshibadirect.com/dpdstart

R3 - URLSearchHook: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\admparsek.dll

O2 - BHO: (no name) - {25C7CE21-E543-46A9-B4B3-01B845B28A6D} - C:\WINDOWS\system32\admparsex.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\system32\admparsez.dll

O2 - BHO: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e92.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Eprc] "C:\DOCUME~1\CARLOS~1\APPLIC~1\TSKS~1\regsvr32.exe" -vt ndrv

O4 - HKCU\..\Run: [Hlc] C:\Documents and Settings\Carlos Chacon\Application Data\?ystem\j?vaw.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1162

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {97B79133-88F0-45F0-8D57-0F2EF27D9C66} - http://85.255.114.166/1/rdgMX2404.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{940BF365-D6F8-4E75-B4E3-BD89386A6195}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs:

O20 - Winlogon Notify: cfgmngr32 - C:\WINDOWS\g156338531.dll

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing)

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe

O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 20:56

Primero que nada procede a adesinstalar un anti-virus, porque tienes 2



Segundo elima esta clave:



O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)



[color=red][b]IMPORTANTE: No Borres la claves hasta que un usuario avansado lo apruebe[/b][/color]

[b]

Slds. ¡¡



MrKogoyo.[/b]

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 20:59

Yo te recomiendo que quites el Norton y dejes el NOD32



Tambien pasa estas 2 herramientas:



[b]EliStaraA:[/b]

http://www.zonavirus.com/descargas/elistara.asp



[b]EliTriiP:[/b]

http://www.zonavirus.com/descargas/elitriip.asp

[b]

Slds. ¡¡

MrKogoyo.[/b]

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 21:18

las herramientas como las bajo??

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 21:36

a y tmb esa es la unika entrada ke debo borrar?

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 21:36

Haz click en los links que te di

Te llevara a una pagina, en la cual se describe el progra, etc Baja hasta el final y veras que dice "Descargar EliStarA" o "Descargar EliTriiP"



Guardalos en una carpeta (cualquiera) y ejecutalos (descativa el anti-virus temporalmente para que el escaneo sea mas rapido), Una vez terminada la exploracion, Ve a Mi PC, Luego al disco C: y veras un archivo llamado InfoSat.txt, abrelo y copia el contenido aqui



[b]Slds. ¡¡

MrKogoyo.[/b]

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 21:46

Enrealidad yo no soy un experto en Hijackthis, por eso te escribi que no borres nada hasta que un usuario experto (Nuker, msc, lucl, etc) lo aprube que puedas borrar esa clave

Pero lo de las herramientas, eso si hazlo

[b]

Slds. ¡¡

Mrkogoyo.[/b]

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 21:53

Thu Feb 08 13:43:58 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\NDNUNINSTALL7_14.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL7_22.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\SYSTEM32\REGPERF.EXE --> Eliminado Puper (dldr)

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"

Entrada Eliminada [HKLM\...\Run] "keyboard"="C:\\kybrdff_e92.exe"

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Eliminada Carpeta "%WinSys%\1024"

Eliminada Carpeta "%Archivos de Programa%\Deskbar"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Feb 08 13:45:54 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\KYBRDAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRDE_5.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRD_1.EXE --> Eliminado, DCToolBar

C:\NWNMAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\NWNM_1.EXE --> Eliminado, DollarRevenue (dldr)

C:\Documents and Settings\Carlos Chacon\Desktop\COLE2K.MEDIA.-.CODEC.PACK.V6.0.3.-STANDARD-.SETUP.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\INSTALLSPEEDFAN431.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN-FULL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\NIS_RETAIL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\WINAMP512_FULL_KORNBUNDLE_EMUSIC-7PLUS.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\FRUITY LOOPS 4 (FULL VERSION) (1).EXE --> AutoExtraible

C:\Program Files\America Online 9.0\Jiti\QT.EXE --> Eliminado, Puper-Isa

C:\Program Files\AT&T\WnClient\Programs\INSTCD.DLL --> Eliminado, ISTBar.B

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Pure Networks\Port Magic\RG\BELKIN.DLL --> Eliminado, 180Solutions

C:\Program Files\SpeedFan\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage

C:\Program Files\Winamp\UNINSTWA.EXE --> Eliminado, Beginto

C:\Program Files\Yahoo!\Yahoo! Music Engine\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\G10718734.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G123566578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G124886078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G126086296.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G129691421.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G130891593.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G132091796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G135692484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G136892828.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G138093187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G141693578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G143013781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G14321203.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G144215062.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G147815359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G149015796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G150215921.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G153937953.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G155137906.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G18554359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G19761046.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G23390140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G24586093.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G25787890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G274562.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G29408625.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G30612703.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G31819890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G35547531.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G36871078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G38197781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G41912406.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G43115500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G4356281.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G44328843.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G47931312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G49124656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G50341390.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G51657609.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G52865187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G56714484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G57916343.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G59120640.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G62719890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G63927234.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G65246812.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G69089000.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G70409937.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G71616312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G75340671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G76541140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G77746187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G81479687.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G82682718.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G8317671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G83891500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G87621156.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G88944656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G90268859.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G9521656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\Downloaded Program Files\YAZZLEACTIVEX.INF --> Eliminado, DownLoader.EV (inf)

C:\WINDOWS\system32\APMETER.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AQI2CQAG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ATIFILE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAM09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAO0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZIOGLX1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\BCACKBOX.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\CHODM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DEWAVE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DHTMSFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DN2401FQE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNPM0171E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNRO0193E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DXSCRIPT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\EN02L1DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENLQL1351.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENNUL1591.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENR8L19U1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F22M0CF1EF2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42M0EF1EH2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42MLEF11H2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FLSCLNTR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FP6S03J7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP02L3DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP0ML3D11.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP6SL3J71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP8SL3L71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPJOL3131.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPNSL3571.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\H4L20E3OEH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HR4O05H3E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRNU0559E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRPS0577E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I0240AFQED2E0.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I2NMLC511F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I842LIHO184C.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IESRECST.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IJFOSOFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR42L5HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR84L5LQ1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRN4L55Q1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRNML5511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JLDW400.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT4S07H7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8M07L1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8U07L9E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K008LADU1D08.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K0PMLA711D.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K2PM0C71EF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KGDHE319.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KT8UL7L91.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTNML7511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTRUL7991.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KVDCAN.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L06O0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L4R0LE9M1H.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L68M0GL1E6Q.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L80U0ID9E80.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LRFAX13N.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV0M09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV4209HOE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LVPU0979E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6280GFUE6280.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M628LGFU1628.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6LS0G37E6.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MAXML.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MGXMLR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MRSYSTEM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MUIMTF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV42L9HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV88L9LU1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV8OL9L31.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MVLML9311.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\NPSHRUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\O4PQ0E75EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ONE32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\OQJSEL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P46S0EJ7EHO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P8N8LI5U18.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PAAPI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PCP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PY.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q2RQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q4NU0E59EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RMSAPI32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RQSADHLP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SERMDLL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SPGINA.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\U4RU0E99EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\UEDMXFRM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ULANDLG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\VUA256.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WIWFAXUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WJNBRAND.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WLNSCARD.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WRNETMGR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WXERROR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\Temp\WIN3C.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN4A.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN5B.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6A6.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6B0.TMP --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6DE.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6EF.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\YZUPG1AD\SRVXTD[1].EXE --> Eliminado, DownLoader.AUX

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 08 Feb 2007, 22:04

Hola, que puedes eliminar tranquilamente la clave que te dijo mr.kogoyo



O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)



ejecutando el hijackthis la seleccionas y le das a fix cheked



y en cuanto al elitriip lo pasaste? Si no lo has echo pasalo en modo seguro y el elistara lo vuelves a pasar en modo seguro tambien y vuelve a pegarnos el log, ademas intenta enviarnos esto:





C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.





y te indico el link de modo seguro



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



ademas te recuerdo como se han de enviar las cosas si puedes acceder a ello.



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 22:11

Thu Feb 08 13:43:58 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\NDNUNINSTALL7_14.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL7_22.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\SYSTEM32\REGPERF.EXE --> Eliminado Puper (dldr)

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"

Entrada Eliminada [HKLM\...\Run] "keyboard"="C:\\kybrdff_e92.exe"

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Eliminada Carpeta "%WinSys%\1024"

Eliminada Carpeta "%Archivos de Programa%\Deskbar"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Feb 08 13:45:54 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\KYBRDAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRDE_5.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRD_1.EXE --> Eliminado, DCToolBar

C:\NWNMAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\NWNM_1.EXE --> Eliminado, DollarRevenue (dldr)

C:\Documents and Settings\Carlos Chacon\Desktop\COLE2K.MEDIA.-.CODEC.PACK.V6.0.3.-STANDARD-.SETUP.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\INSTALLSPEEDFAN431.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN-FULL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\NIS_RETAIL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\WINAMP512_FULL_KORNBUNDLE_EMUSIC-7PLUS.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\FRUITY LOOPS 4 (FULL VERSION) (1).EXE --> AutoExtraible

C:\Program Files\America Online 9.0\Jiti\QT.EXE --> Eliminado, Puper-Isa

C:\Program Files\AT&T\WnClient\Programs\INSTCD.DLL --> Eliminado, ISTBar.B

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Pure Networks\Port Magic\RG\BELKIN.DLL --> Eliminado, 180Solutions

C:\Program Files\SpeedFan\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage

C:\Program Files\Winamp\UNINSTWA.EXE --> Eliminado, Beginto

C:\Program Files\Yahoo!\Yahoo! Music Engine\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\G10718734.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G123566578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G124886078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G126086296.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G129691421.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G130891593.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G132091796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G135692484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G136892828.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G138093187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G141693578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G143013781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G14321203.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G144215062.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G147815359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G149015796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G150215921.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G153937953.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G155137906.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G18554359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G19761046.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G23390140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G24586093.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G25787890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G274562.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G29408625.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G30612703.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G31819890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G35547531.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G36871078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G38197781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G41912406.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G43115500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G4356281.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G44328843.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G47931312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G49124656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G50341390.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G51657609.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G52865187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G56714484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G57916343.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G59120640.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G62719890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G63927234.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G65246812.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G69089000.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G70409937.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G71616312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G75340671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G76541140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G77746187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G81479687.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G82682718.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G8317671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G83891500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G87621156.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G88944656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G90268859.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G9521656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\Downloaded Program Files\YAZZLEACTIVEX.INF --> Eliminado, DownLoader.EV (inf)

C:\WINDOWS\system32\APMETER.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AQI2CQAG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ATIFILE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAM09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAO0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZIOGLX1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\BCACKBOX.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\CHODM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DEWAVE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DHTMSFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DN2401FQE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNPM0171E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNRO0193E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DXSCRIPT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\EN02L1DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENLQL1351.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENNUL1591.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENR8L19U1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F22M0CF1EF2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42M0EF1EH2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42MLEF11H2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FLSCLNTR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FP6S03J7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP02L3DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP0ML3D11.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP6SL3J71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP8SL3L71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPJOL3131.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPNSL3571.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\H4L20E3OEH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HR4O05H3E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRNU0559E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRPS0577E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I0240AFQED2E0.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I2NMLC511F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I842LIHO184C.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IESRECST.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IJFOSOFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR42L5HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR84L5LQ1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRN4L55Q1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRNML5511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JLDW400.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT4S07H7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8M07L1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8U07L9E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K008LADU1D08.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K0PMLA711D.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K2PM0C71EF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KGDHE319.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KT8UL7L91.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTNML7511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTRUL7991.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KVDCAN.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L06O0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L4R0LE9M1H.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L68M0GL1E6Q.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L80U0ID9E80.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LRFAX13N.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV0M09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV4209HOE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LVPU0979E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6280GFUE6280.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M628LGFU1628.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6LS0G37E6.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MAXML.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MGXMLR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MRSYSTEM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MUIMTF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV42L9HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV88L9LU1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV8OL9L31.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MVLML9311.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\NPSHRUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\O4PQ0E75EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ONE32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\OQJSEL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P46S0EJ7EHO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P8N8LI5U18.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PAAPI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PCP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PY.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q2RQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q4NU0E59EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RMSAPI32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RQSADHLP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SERMDLL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SPGINA.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\U4RU0E99EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\UEDMXFRM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ULANDLG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\VUA256.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WIWFAXUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WJNBRAND.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WLNSCARD.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WRNETMGR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WXERROR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\Temp\WIN3C.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN4A.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN5B.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6A6.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6B0.TMP --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6DE.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6EF.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\YZUPG1AD\SRVXTD[1].EXE --> Eliminado, DownLoader.AUX

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Feb 08 14:00:02 2007

EliTriIP v3.15 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\Norton Antivirus 2007 Retail incl.Keygen 19-10-06 worki.exe --> Eliminado, GaoBot(dropper)



Thu Feb 08 14:09:24 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Feb 08 14:14:19 2007

EliTriIP v3.15 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 22:22

a y la clave ta ya la borre ahora que tengo que hacer?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 08 Feb 2007, 22:26

pues mira bajate el elinotfill pues te lo pide para terminar con la limpieza,



Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)







has de descargarlo y meterlo en una misma carpeta con el elistara porque son complementarios, y desde alli ejecutas elistara de nuevo en modo seguro y vuelves a pegarnos el log, saludos.

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 22:40

Pero que buena limpieza....



_________________



Tambien pega un nuevo log de Hijackthis y Comenta los Resultados



[b]Slds. ¡¡

MrKogoyo.

[/b]

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 22:46

bueno estoy pasando otra ves el elistara ya bajando el otro ke me dijeron orita reinicio pego otro hijackthis y les digo que paso jeje

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 22:54

Logfile of HijackThis v1.99.1

Scan saved at 02:58:18 p.m., on 08/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ACS.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\system32\DVDRAMSV.exe

C:\WINDOWS\system32\svchost.exe

c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\taskmgr.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.youtube.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.toshibadirect.com/dpdstart

O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\admparsek.dll

O2 - BHO: (no name) - {25C7CE21-E543-46A9-B4B3-01B845B28A6D} - C:\WINDOWS\system32\admparsex.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\system32\admparsez.dll

O2 - BHO: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Eprc] "C:\DOCUME~1\CARLOS~1\APPLIC~1\TSKS~1\regsvr32.exe" -vt ndrv

O4 - HKCU\..\Run: [Hlc] C:\Documents and Settings\Carlos Chacon\Application Data\?ystem\j?vaw.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{940BF365-D6F8-4E75-B4E3-BD89386A6195}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing)

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 22:55

pero el problema de las pag de internet sigue se me siguen abrindo pags de iexplorer si lo pongo online

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 08 Feb 2007, 22:58

pasaste el elistara cn el enitofill? no nos pegaste el log....saludos.

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 23:03

Thu Feb 08 13:43:58 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\NDNUNINSTALL7_14.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL7_22.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\SYSTEM32\REGPERF.EXE --> Eliminado Puper (dldr)

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"

Entrada Eliminada [HKLM\...\Run] "keyboard"="C:\\kybrdff_e92.exe"

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Eliminada Carpeta "%WinSys%\1024"

Eliminada Carpeta "%Archivos de Programa%\Deskbar"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Feb 08 13:45:54 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\KYBRDAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRDE_5.EXE --> Eliminado, DollarRevenue (dldr)

C:\KYBRD_1.EXE --> Eliminado, DCToolBar

C:\NWNMAC_6.EXE --> Eliminado, DollarRevenue (dldr)

C:\NWNM_1.EXE --> Eliminado, DollarRevenue (dldr)

C:\Documents and Settings\Carlos Chacon\Desktop\COLE2K.MEDIA.-.CODEC.PACK.V6.0.3.-STANDARD-.SETUP.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\INSTALLSPEEDFAN431.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN-FULL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\NIS_RETAIL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\WINAMP512_FULL_KORNBUNDLE_EMUSIC-7PLUS.EXE --> Eliminado, Beginto

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\FRUITY LOOPS 4 (FULL VERSION) (1).EXE --> AutoExtraible

C:\Program Files\America Online 9.0\Jiti\QT.EXE --> Eliminado, Puper-Isa

C:\Program Files\AT&T\WnClient\Programs\INSTCD.DLL --> Eliminado, ISTBar.B

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Program Files\Pure Networks\Port Magic\RG\BELKIN.DLL --> Eliminado, 180Solutions

C:\Program Files\SpeedFan\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage

C:\Program Files\Winamp\UNINSTWA.EXE --> Eliminado, Beginto

C:\Program Files\Yahoo!\Yahoo! Music Engine\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\G10718734.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G123566578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G124886078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G126086296.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G129691421.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G130891593.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G132091796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G135692484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G136892828.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G138093187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G141693578.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G143013781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G14321203.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G144215062.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G147815359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G149015796.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G150215921.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G153937953.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G155137906.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G18554359.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G19761046.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G23390140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G24586093.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G25787890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G274562.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G29408625.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G30612703.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G31819890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G35547531.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G36871078.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G38197781.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G41912406.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G43115500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G4356281.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G44328843.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G47931312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G49124656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G50341390.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G51657609.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G52865187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G56714484.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G57916343.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G59120640.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G62719890.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G63927234.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G65246812.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G69089000.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G70409937.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G71616312.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G75340671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G76541140.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G77746187.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G81479687.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G82682718.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G8317671.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G83891500.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G87621156.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G88944656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G90268859.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\G9521656.DLL --> Eliminado, DownLoader.AXG (notify)

C:\WINDOWS\Downloaded Program Files\YAZZLEACTIVEX.INF --> Eliminado, DownLoader.EV (inf)

C:\WINDOWS\system32\APMETER.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AQI2CQAG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ATIFILE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAM09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAO0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZAQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\AZIOGLX1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\BCACKBOX.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\CHODM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DEWAVE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DHTMSFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DN2401FQE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNPM0171E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DNRO0193E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\DXSCRIPT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\EN02L1DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENLQL1351.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENNUL1591.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ENR8L19U1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F22M0CF1EF2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42M0EF1EH2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\F42MLEF11H2.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FLSCLNTR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\FP6S03J7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP02L3DO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP0ML3D11.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP6SL3J71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GP8SL3L71.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPJOL3131.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\GPNSL3571.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\H4L20E3OEH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HR4O05H3E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRNU0559E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\HRPS0577E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I0240AFQED2E0.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I2NMLC511F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\I842LIHO184C.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IESRECST.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IJFOSOFT.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR42L5HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IR84L5LQ1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRN4L55Q1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\IRNML5511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JLDW400.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT4S07H7E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8M07L1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\JT8U07L9E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K008LADU1D08.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K0PMLA711D.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\K2PM0C71EF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KGDHE319.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KT8UL7L91.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTNML7511.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KTRUL7991.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\KVDCAN.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L06O0AJ3EDO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L4R0LE9M1H.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L68M0GL1E6Q.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\L80U0ID9E80.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LRFAX13N.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV0M09D1E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LV4209HOE.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\LVPU0979E.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6280GFUE6280.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M628LGFU1628.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\M6LS0G37E6.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MAXML.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MGXMLR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MRSYSTEM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MUIMTF.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV42L9HO1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV88L9LU1.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MV8OL9L31.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\MVLML9311.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\NPSHRUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\O4PQ0E75EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ONE32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\OQJSEL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P46S0EJ7EHO.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\P8N8LI5U18.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PAAPI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PCP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\PY.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q2RQLC951F.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\Q4NU0E59EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RMSAPI32.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\RQSADHLP.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SERMDLL.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\SPGINA.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\U4RU0E99EH.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\UEDMXFRM.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\ULANDLG.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\VUA256.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WIWFAXUI.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WJNBRAND.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WLNSCARD.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WRNETMGR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\system32\WXERROR.DLL --> Eliminado, Look2Me (notify)

C:\WINDOWS\Temp\WIN3C.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN4A.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN5B.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6A6.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6B0.TMP --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6DE.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\WIN6EF.TMP.EXE --> Eliminado, DownLoader.AUX

C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\YZUPG1AD\SRVXTD[1].EXE --> Eliminado, DownLoader.AUX

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WORKSSETUP\MSWORKS\PFILES\MSWORKS\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Feb 08 14:00:02 2007

EliTriIP v3.15 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\Norton Antivirus 2007 Retail incl.Keygen 19-10-06 worki.exe --> Eliminado, GaoBot(dropper)



Thu Feb 08 14:09:24 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Feb 08 14:14:19 2007

EliTriIP v3.15 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Feb 08 14:38:37 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G156338531.DLL

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g156338531.dll

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.02.07 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado DownLoader.AXG

Elininada KEY "Winlogon\Notify\cfgmngr32"

Elininada Class {259BA022-2005-45E9-A965-10EDB9C00605}

Desinstalado EliNotif.dll



Thu Feb 08 14:42:53 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\HCF605.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Feb 08 14:42:59 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN-FULL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\LIMEWIREWIN.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\NIS_RETAIL.EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\mp3\FRUITY LOOPS 4 (FULL VERSION) (1).EXE --> AutoExtraible

C:\Documents and Settings\Carlos Chacon\Desktop\t0o0d0o0\INSTALLSPEEDFAN431.EXE --> AutoExtraible

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\SpeedFan\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Yahoo!\Yahoo! Music Engine\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\G156338531.DLL --> Eliminado, DownLoader.AXG (notify)



Thu Feb 08 14:54:37 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

MrKogoyo

Mensaje por MrKogoyo » 08 Feb 2007, 23:14

y ¿como te fue?



Prueba pasando un AV-ONLINE En [url=http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp][b]Modo Seguro[/b][/url] con Funciones de Red



[b]AV ONLINE RECOMENDADO:[/b]

https://www.eset.es/analisis-online/



¿Enviaste el archivo que menciono lucl?


[quote][...]ademas intenta enviarnos esto:





C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.[...][/quote]


Comenta los resultados



[b]Slds. ¡¡

MrKogoyo.[/b]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 08 Feb 2007, 23:16

parece que tengas una fabrica que te crea bichos, jeje, a ver mira esto



O4 - HKCU\..\Run: [Hlc] C:\Documents and Settings\Carlos Chacon\Application Data\?ystem\j?vaw.exe



te suena? no tiene buena pinta ya nos diras algo

ademas desinstala el mesenger plus3 suele ser fuente de problemas, saludos.

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 23:20

como envio eso ke me piden? y oks deja des instalo esa clave en modo seguro vrd?

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 23:31

nop borre eso pero siguen abrindose las pag y reinisiandose el explorer :S











Logfile of HijackThis v1.99.1

Scan saved at 03:36:01 p.m., on 08/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ACS.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\system32\DVDRAMSV.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\DOCUME~1\CARLOS~1\APPLIC~1\TSKS~1\regsvr32.exe

C:\WINDOWS\system32\RAMASST.exe

C:\WINDOWS\system32\TPSBattM.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\taskmgr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.youtube.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.toshibadirect.com/dpdstart

O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\admparsek.dll

O2 - BHO: (no name) - {25C7CE21-E543-46A9-B4B3-01B845B28A6D} - C:\WINDOWS\system32\admparsex.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\system32\admparsez.dll

O2 - BHO: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Eprc] "C:\DOCUME~1\CARLOS~1\APPLIC~1\TSKS~1\regsvr32.exe" -vt ndrv

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{940BF365-D6F8-4E75-B4E3-BD89386A6195}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing)

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 08 Feb 2007, 23:45

C:\WINDOWS\G156338531.DLL --> DownLoader.AXG (notify) Acceso Denegado.[...]



el linck keme pasan no para scanear no lo abre porke no uso el explorer porke si lo pongo online se abren tantas pajinas que se traba muy rapido ::S

MrKogoyo

Mensaje por MrKogoyo » 09 Feb 2007, 00:21

Mira para enviar un fichero haz click en el siguiente link y veras que hacer:



[b]¿COMO ENVIAR?:[/b]

https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Y el AV ONLINE lo tienes ue pasar en Modo Seguro con funciones de red



[b]Slds. ¡¡

MrKogoyo.[/b]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 09 Feb 2007, 00:26

Haz fix checked a estas:



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com



O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\admparsek.dll

O2 - BHO: (no name) - {25C7CE21-E543-46A9-B4B3-01B845B28A6D} - C:\WINDOWS\system32\admparsex.dll

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll

O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\system32\admparsez.dll

O2 - BHO: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll



O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing)



[b]MODO SEGURO[/b]:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



COMO ELIMINAR CLAVES (FIX CHECKED):

https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 09 Feb 2007, 00:29

okey no entendi lo mndo por mail? a ese mail ke ai esta oks pero ke les mando? es lo ke no entiendo no se ke me estan pidiendo o en ke parte de la compu buskarlo para poderlo mandar

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 09 Feb 2007, 00:33

Pues no estaba aqui yo pero creo que se refieren a esto:



C:\WINDOWS\[b]G156338531.DLL [/b]



Unidad C,/Windows/y busca estew fichero..



No lo encuentras ? Posiblemente oculto aqui la respuesta a como desocultar....



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



Y elimina las claves que te puse...
[DJ eXploit]

MrKogoyo

Mensaje por MrKogoyo » 09 Feb 2007, 00:39

Mira



Ve a esta ruta:



C:\WINDOWS\



En esa carpeta busca un archivo llamado: G156338531.DLL



Cuando lo encuentres llevalo al escritorio y dale click derecho, luego Agregar al Archivo, despues ve a la pestaña avansado y colocale contraseña al Archivo (solo contraseña, nada mas), Acepta, y Acepta y listo, te aparecera un icono en el escritorio con el dicujo de unos libos...

Ahora ve a tu Correo, y envia un correo a zonavirus@satinfo.es cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.

Adjunta el archivo con el icono de los libros y envialo



Eso tienes que hacer para enviarlo



Y haz tambien lo que te dijo Nuker:



Haz fix checked a estas en MODO SEGURO:



[color=red]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com



O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\admparsek.dll

O2 - BHO: (no name) - {25C7CE21-E543-46A9-B4B3-01B845B28A6D} - C:\WINDOWS\system32\admparsex.dll

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll

O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\system32\admparsez.dll

O2 - BHO: (no name) - {DE33E38D-2D66-0ABB-13A4-75F2BB5716C1} - C:\WINDOWS\system32\uyxgsuh.dll



O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing) [/color]




[b]Slds. ¡¡

MrKogoyo[/b]

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 09 Feb 2007, 00:47

oks solo voy a comer y ago todo eso thnx yo posteo para contarles ke paso :)

sheiker
Mensajes: 18
Registrado: 08 Feb 2007, 20:19
Contactar:

Mensaje por sheiker » 09 Feb 2007, 06:05

pues asi kedo despues de aser lo que me dijeron pero sigo con el problema del IE Y LA CARPETA KE ME DIJEORN KE MANDARA NO ALLE NINGUNA CON ESE NOMBRE EN C:\WINDOWS\ :s



Logfile of HijackThis v1.99.1

Scan saved at 10:08:09 p.m., on 08/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ACS.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\system32\DVDRAMSV.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.youtube.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.toshibadirect.com/dpdstart

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Eprc] "C:\DOCUME~1\CARLOS~1\APPLIC~1\TSKS~1\regsvr32.exe" -vt ndrv

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{940BF365-D6F8-4E75-B4E3-BD89386A6195}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: crd - Unknown owner - C:\DOCUME~1\ADMINI~1.CAR\LOCALS~1\Temp\IXP001.TMP\poststp.exe (file missing)

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe

Responder

Volver a “Foro HijackThis - copia y pega tu log”