Uno más que necesita de vuestra ayuda. Gracias (SOLUCIONADO)

Cerrado
panejo
Mensajes: 2
Registrado: 07 May 2007, 17:50

Uno más que necesita de vuestra ayuda. Gracias (SOLUCIONADO)

Mensaje por panejo » 07 May 2007, 17:59

Mi problema (¿uno sólo?)...

...mejor dicho, mis problemas son básicamente los siguientes:

-El ordenador me va algo más lento (para no exagerar, un 30-40% más que cuando funcionaba normalmente).

-El bloqueador de ventanas emergentes funciona en casi todas las webs que visito, pero sin embargo otras no las "caza" (normalmente unas que empiezan por "Cid"), y me aparecen como por arte de magia. En la mitad de las webs que visito, dicho sea de paso, con temática convencional: noticias, compras, etc...

-Mi PC tiene 2 cuentas de usuario, en la que yo soy el Administrador.

-Utilizo desde hace un mes aproximadamente el emule. Bajo solo peliculas de cine negro (aunque en algunas me he llevado alguna sorpresa por su contenido :roll: )

-Y por último, y ya aprovechando de vuestros conocimientos y generosidad, me salío hace unos días un mensaje relativo a que había excedido no sé qué de los puertos USB, al intentar conectar un dispositivo USB 2.0 (sé que esto poco tendrá que ver, pero si pudierais orientarme en como solucionarlo, lo sumaré a mi agradecimiento.

Aquí dejo el log del hijackthis. Creo haberlo hecho bien.

Logfile of HijackThis v1.99.1
Scan saved at 16:53:40, on 07/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Archivos de programa\BitDownload\TorrentManager.dll
O4 - HKLM\..\Run: [Grim Ball Memo Byte] C:\Documents and Settings\All Users\Datos de programa\book army grim ball\Win Program.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [ModeMp3] C:\DOCUME~1\enrique\DATOSD~1\CDROMB~1\NounDumb.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\archivos de programa\pinnacle\shared files\programs\mediaserver\pmshost.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 18:33

Pues elimine estas claves:
O4 - HKLM\..\Run: [Grim Ball Memo Byte] C:\Documents and Settings\All Users\Datos de programa\book army grim ball\Win Program.exe
O4 - HKCU\..\Run: [ModeMp3] C:\DOCUME~1\enrique\DATOSD~1\CDROMB~1\NounDumb.exe

y envienos estos ficheros para analizar:
C:\Documents and Settings\All Users\Datos de programa\book army grim ball\Win Program.exe
C:\DOCUME~1\enrique\DATOSD~1\CDROMB~1\NounDumb.exe

para ello recordar: viewtopic.php?f=2&t=45334

y recuerde que para el CiD ya hay muchos Temas que indican como proceder:
Pero a partir de ahora, a todos los afectados por el CiD, lo primero será tratar de desinstalar el programa desde Inicio -> Panel de Control -> Agregar o Quitar programas , luego pasar el ELISTARA y por ultimo y en modo seguro, lanzar el HJT y postearnos el log resultante.
saludos
ms, 7-05-2007

panejo
Mensajes: 2
Registrado: 07 May 2007, 17:50

Mensaje por panejo » 07 May 2007, 21:09

Ufff.... gracias a todos por estar ahí. Especialmente a MSC.

He hecho lo que me decías, pero seguían saliendo ventanas CID. Leyendo otros casos parecidos (perdón por no haberlo hecho antes con el mismo detenimiento) se me ha ocurrido lanzar ELISTARA 13'90, quien finalmente ha conseguido desinfectarme del virus "Swizzor", en un fichero llamado MINIME.EXE.

Os dejo el pantallazo. MUCHAS GRACIAS OTRA VEZ.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 22:00

Pues este es otro spyware, pero vamos que mas de lo mismo... lo que pasa es que no es visible en el log del HJT, pero vamos que has estado muy acertado y has podido localizar y eliminar "tus" troyanos.

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.

Si nos necesita de nuevo, ya sabe donde estamos

saludos
ms, 7 de Mayo de 2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”