mprgarcia | |
| 2007-11-04 12:38 - Respuestas: 6 - Tema nº: 2479666
Características: Windows 2000, Intel Inside Celeron, 37.2 GB de disco duro.
Hola,
Aquí les dejo el HijackThis de mi ordenador para que se lo miren para poder eliminar el System Alert porque no soy capaz de quitarlo de ninguna manera. También me ha quitado la página de inicio de internet y me ha puesto una de antivirus security.
Muchas gracias por su ayuda.
Saludos.Logfile of HijackThis v1.99.1
Scan saved at 12:41:51, on 04/11/2007
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv50.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Online Add-on\icthis.exe
C:\Archivos de programa\Online Add-on\isfmntr.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE
C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE
C:\Archivos de programa\Online Add-on\icmntr.exe
C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe
C:\Archivos de programa\Online Add-on\isfmm.exe
C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\psimreal.exe
C:\Archivos de programa\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {43BF8E0C-886D-4103-8DDB-2DFE0E8A0168} - C:\Archivos de programa\Online Add-on\isfmdl.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: IE Custom Tools - {6CA49FDD-4AEB-4F08-A394-C0A1F82CAA16} - C:\Archivos de programa\Online Add-on\ictmdl.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [\\Servidor\EPSON Stylus D88 Series] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P34 "\\Servidor\EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [\\Servidor\EPSON Stylus DX4400 Series] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\DIRECC~1\CONFIG~1\Temp\E_S3.tmp" /EF "HKCU"
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/spanish/msn
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147271365359
O17 - HKLM\System\CCS\Services\Tcpip\..\{78DE5216-205B-454E-9497-5601892A7D61}: NameServer = 192.168.197.10,80.58.61.250
O20 - Winlogon Notify: avldr - C:\WINNT\SYSTEM32\avldr.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\pavsrv50.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC. | |
|
|
swissman | |
|
Re: No puedo quitar el System Alert: Malware threats - 2007-11-04 12:40 - Respuesta 2
has hecho esto?
http://www.configurarequipos.com/problemas-frecuentes/36/eliminar-trojanw32looksky
por otro lado, has de usar la version más reciente del hijackthis
aqui esta
http://www.configurarequipos.com/descargar-trend-micro-hijackthis-2.0.2-final.html
[Mensaje editado por efectdosmil con fecha: 04-11-2007 12:49:23]. | |
|
|
mprgarcia | |
|
Re: No puedo quitar el System Alert: Malware threats - 2007-11-04 12:59 - Respuesta 3
Lo siento, pero no puedo ejecutar el programa SmitFraudFix porque el Panda antivirus que tengo instalado en el ordenador me dice que el archivo contiene un virus y no me lo deja abrir de ninguna manera. | |
|
|
swissman | |
|
Re: No puedo quitar el System Alert: Malware threats - 2007-11-04 13:08 - Respuesta 4
desconecta de internet una vez descargado y deshabililita el antivirus durante su ejecucion, a ver si así puedes... | |
|
|
tordanxa | |
|
Re: No puedo quitar el System Alert: Malware threats - 2007-11-04 13:17 - Respuesta 5
¿lo estás ejecutando en modo aprueba de fallos? | |
|
|
|