Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Troyano no detectado

emtec
2010-06-19 18:06 - Respuestas: 19 - Tema nº: 2693819


hola, desinstalalas desde el panel de control, aunque es un proceso muy sencillo, te dejo un tutorial:


como desinstalar programas en windows


saludos


     
Posibles soluciones:
Troyano no detectadoTroyano no detectado
Troyano detectado por nod 32 2.7  que hago?Troyano detectado por nod 32 2.7 que hago?
Troyano no desaparece pero si detectado y otroTroyano no desaparece pero si detectado y otro
Troyano, como eliminar si es detectado pero no elimiTroyano, como eliminar si es detectado pero no elimi
Troyano generic 15 y troyano dropper generic bgvrTroyano generic 15 y troyano dropper generic bgvr
marinalope

Re: Troyano no detectado - 2010-06-19 18:08 - Respuesta 12

Las toolbars que tu tienes son la AVG Security Toolbar y la EPSON Web-To-Page,que aunque no es que sean malas,casi siempre son innecesarias y consumen recursos,por eso te decía que las desinstales si no las necesitas.
mira a ver si te aparecen en panel de control,agregar y quitar programas y las desinstalas desde ahí si quieres.
Después pega un nuevo log.


Cuando pongas una pregunta,recuerda refrescar la página para ver si has tenido alguna respuesta.Puedes hacerlo pulsando F5.
pepcatala

Re: Troyano no detectado - 2010-06-19 19:07 - Respuesta 13

Muchas gracias por la informacion
pepcatala

Re: Troyano no detectado - 2010-06-19 19:21 - Respuesta 14

He podido desinstalar la Epson Web-to page, pero la AVG security toolbar no he podido eliminarla de la misma forma, he eliminado la carpeta que contenia la toolbar, adjunto nuevo log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:36, on 19/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\WTouch\WTouchService.exe
E:\Archivos de programa\AVG\AVG9\avgchsvx.exe
E:\Archivos de programa\AVG\AVG9\avgrsx.exe
E:\Archivos de programa\AVG\AVG9\avgcsrvx.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\SCardSvr.exe
E:\Archivos de programa\WTouch\WTouchUser.exe
E:\WINDOWS\Explorer.EXE
E:\Archivos de programa\Spyware Doctor\pctsTray.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Archivos de programa\AVG\AVG9\avgwdsvc.exe
E:\Archivos de programa\Bonjour\mDNSResponder.exe
E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
E:\Archivos de programa\Java\jre6\bin\jqs.exe
E:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
E:\Archivos de programa\Spyware Doctor\pctsSvc.exe
e:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
E:\Archivos de programa\AVG\AVG9\avgnsx.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\Archivos de programa\AVG\AVG9\avgemc.exe
E:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\Archivos de programa\AVG\AVG9\avgcsrvx.exe
E:\WINDOWS\System32\wbem\wmiapsrv.exe
E:\WINDOWS\System32\alg.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Archivos de programa\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing)
O4 - HKLM\..\Run: [ISTray] "E:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = E:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264856361108
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Archivos de programa\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - E:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - E:\Archivos de programa\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - E:\Archivos de programa\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - E:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - E:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - E:\WINDOWS\system32\Pen_Tablet.exe
O23 - Service: SAMSUNG WiselinkPro Service (WiselinkPro) - Unknown owner - E:\Archivos de programa\Samsung\SAMSUNG PC Share Manager\WiselinkPro.exe
O23 - Service: WTouch Service (WTouchService) - Wacom Technology, Corp. - E:\Archivos de programa\WTouch\WTouchService.exe


End of file - 8139 bytes
marinalope

Re: Troyano no detectado - 2010-06-19 21:39 - Respuesta 15

Cierra todos los programas incluido el navegador,abre el HijackThis,pulsa do a system scan only y marca estas entradas:

R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - E:\Archivos de programa\AVG\AVG9\Toolbar\IEToolbar.dll (file missing

Pulsa fix checked y dinos si notas mejoría.


Cuando pongas una pregunta,recuerda refrescar la página para ver si has tenido alguna respuesta.Puedes hacerlo pulsando F5.
Página:Anterior3 Siguiente

Respuestas relacionadas:

Usb no detectadoUsb no detectadoForo
Usb no detectado Usb no detectado Foro
Usb no detectadoUsb no detectadoForo
Mi gogear de 1gb, no es detectadoMi gogear de 1gb, no es detectadoForo
Virus detectadoVirus detectadoForo
Explorer.exe ha detectado una op...Explorer.exe ha detectado una op...Foro
Ethernet no detectado eee pcEthernet no detectado eee pcForo
Cdrom no detectadoCdrom no detectadoForo
Pa.exe ha detectado un problemaPa.exe ha detectado un problemaForo
Mouse no detectado!Mouse no detectado!Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos23 Noviembre 2024