Buscando la solución a mis males encontré la pagina y se nota que saben lo que hacen. El problema que tengo es que mi maquina se volvio lenta, aparecen ventanas de internet explorer (casi nunca uso ese browser) de casinos, poker, fotos, etc y cuando utilizo mi pendrive y hago mi trabajo en este, al momento de trasladar la información resulta que aparecen virus como t.com, ranvrgn.exe, autorun.inf pero mas que todo el segundo. Tengo NOD 32 de la ultima y se actualiza solo.
mi log de hijackthis es
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:56, on 05/06/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\ESRI\License\arcgis9x\lmgrd.exe
D:\Archivos de programa\eBoostr\EBstrSvc.exe
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Nuance\PDF Professional 5\PDFProFiltSrv.exe
D:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\ESRI\License\arcgis9x\ARCGIS.EXE
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\RUNDLL32.EXE
D:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
D:\Archivos de programa\VIAudioi\SBADeck\ADeck.exe
D:\Archivos de programa\Winamp\winampa.exe
D:\ARCHIV~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
D:\Archivos de programa\Nuance\PDF Professional 5\pdfpro5hook.exe
D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Program Files\FlashGet\flashget.exe
D:\Archivos de programa\Steganos Safe 2008\SteganosHotKeyService.exe
D:\Archivos de programa\Steganos Safe 2008\fredirstarter.exe
D:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
D:\WINDOWS\NCLAUNCH.EXe
D:\Archivos de programa\XemiComputers\Active Desktop Calendar\ADC.exe
D:\Archivos de programa\Messenger\msmsgs.exe
D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
D:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
D:\Archivos de programa\DNA\btdna.exe
D:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
D:\Archivos de programa\eBoostr\eBoostrCP.exe
D:\Archivos de programa\ScannerP\KYEScan.EXE
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\AVerTV\QuickTV.exe
D:\Archivos de programa\WinZip\WZQKPICK.EXE
D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
D:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.175.37.71:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - D:\Archivos de programa\E-Book Systems\FlipPublisher\FpLaunch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - D:\Archivos de programa\Babylon\Babylon Toolbar\BabylonIEToolBar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AudioDeck] D:\Archivos de programa\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [WinampAgent] "D:\Archivos de programa\Winamp\winampa.exe"
O4 - HKLM\..\Run: [InstantAccess] D:\ARCHIV~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] D:\ARCHIV~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [egui] "D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [PDFHook] D:\Archivos de programa\Nuance\PDF Professional 5\pdfpro5hook.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] D:\Archivos de programa\Nuance\PDF Professional 5\RegistryController.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [ISUSPM Startup] D:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Nuance PDF Professional 5-reminder] "D:\Archivos de programa\Nuance\PDF Professional 5\Ereg\Ereg.exe" -r "D:\Documents and Settings\All Users\Datos de programa\Nuance\PDF Professional 5\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [SAFE2008 HotKeys] "D:\Archivos de programa\Steganos Safe 2008\SteganosHotKeyService.exe"
O4 - HKLM\..\Run: [SAFE2008 File Redirection Starter] "D:\Archivos de programa\Steganos Safe 2008\fredirstarter.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "D:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [info sect setup online] D:\Documents and Settings\All Users\Datos de programa\ABOUT TEAM INFO SECT\Wave bird.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] D:\ARCHIV~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [NCLaunch] D:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [Active Desktop Calendar] D:\Archivos de programa\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [REAL TITLE] D:\DOCUME~1\Geogr@fo\DATOSD~1\THUNKB~1\balm free.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Archivos de programa\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = D:\Archivos de programa\eBoostr\eBoostrCP.exe
O4 - Global Startup: KYESCAN.lnk = D:\Archivos de programa\ScannerP\KYEScan.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: QuickTV.lnk = D:\Archivos de programa\AVerTV\QuickTV.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://D:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Append the content of the link to existing PDF file - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Append the content of the selected links to existing PDF file - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
O8 - Extra context menu item: Append to existing PDF file - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Create PDF file - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: Create PDF file from the content of the link - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: Create PDF files from the selected links - res://D:\Archivos de programa\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
O8 - Extra context menu item: Download Flash with Flash Capture - D:\Archivos de programa\Flash Capture\dl.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Nuance PDF Converter 5.0 - res://D:\Archivos de programa\Nuance\PDF Professional 5\cnvres_eng.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1822B360-F255-4B04-B2C1-74F8393A049C}: NameServer = 200.105.128.40,200.105.128.41
O17 - HKLM\System\CS2\Services\Tcpip\..\{1822B360-F255-4B04-B2C1-74F8393A049C}: NameServer = 200.105.128.40,200.105.128.41
O17 - HKLM\System\CS3\Services\Tcpip\..\{1822B360-F255-4B04-B2C1-74F8393A049C}: NameServer = 200.105.128.40,200.105.128.41
O17 - HKLM\System\CS4\Services\Tcpip\..\{1822B360-F255-4B04-B2C1-74F8393A049C}: NameServer = 200.105.128.40,200.105.128.41
O17 - HKLM\System\CS5\Services\Tcpip\..\{1822B360-F255-4B04-B2C1-74F8393A049C}: NameServer = 200.105.128.40,200.105.128.41
O20 - AppInit_DLLs: CLKERN.DLL D:\ARCHIV~1\Google\GOOGLE~4\GOEC62~1.DLL
O23 - Service: ArcGIS License Manager - Unknown owner - D:\Archivos de programa\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Archivos de programa\Ares\chatServer.exe
O23 - Service: DU Meter Service (DUMeterSvc) - Unknown owner - D:\Archivos de programa\DU Meter\DUMeterSvc.exe (file missing)
O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - D:\Archivos de programa\eBoostr\EBstrSvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Franson GpsGate 2.0 - Unknown owner - D:\Archivos de programa\Franson\GpsGate 2.0\GpsGateService.exe
O23 - Service: Administrador de Google Desktop 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - D:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - D:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDFProFiltSrv - Nuance Communications, Inc. - D:\Archivos de programa\Nuance\PDF Professional 5\PDFProFiltSrv.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - D:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 14552 bytes
ESPERANDO QUE ME AYUDEN ME DESPIDO Y FELICITARLES POR LA PAGINA