Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Log HijackThis - Ayuda con Virus, por favor!!!

mikis
2008-08-20 15:05 - Respuestas: 2 - Tema nº: 2537284


Características: Windows XP Home virus.

hola a todos !!
soy nueva en este foro, y agradeceria que alguien me ayudase pues no tengo muchos conocimientos de informatica tampoco...
Se me ha metido el siguiente troyano en mi ordenador (trojan-clicker.win32.tiny.h), y se me ha instalado solo el Antivirus 2008 XP y no se que hacer!!!
he pasado el Ad-aware y el Cleaner y nada.. de nada...
Tengo el antivirus Avast y tampoco me deja pasarlo...

por ultimio, he pasado el HijackThis y me ha salido en siguiente log....

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:38:50, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\aswUpdSv.exe
C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Datos de programa\ninsfstm\xklwfgpe.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\InCD\InCD.exe
C:\ARCHIV~1\ANTIVI~1.116\ashDisp.exe
C:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.ex e
C:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.ex e
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\lphcpwrj0ec1t.exe
C:\Archivos de programa\rhctwrj0ec1t\rhctwrj0ec1t.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\zmvwdavg.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.e xe
C:\NIKON\NkbMonitor.exe
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\pphcpwrj0ec1t.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Archivos comunes\Acronis\Fomatik\TrueImageTryStartService.e xe
C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashMaiSv.exe
C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashWebSv.exe
C:\Documents and Settings\CRISTINA\Configuración local\Temp\.tt9.tmp
C:\Archivos de programa\Java\jre1.5.0_09\bin\jucheck.exe
C:\WINDOWS\regedit.exe
C:\Documents and Settings\CRISTINA\Mis documentos\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Starware - {4d2c7378-e27a-4e42-bf03-4c72a1794140} - C:\Archivos de programa\Starware\bin\Starware.dll (file missing)
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Starware - {4a31c452-58fd-4a17-bdf6-63742960d146} - C:\Archivos de programa\Starware\bin\Starware.dll (file missing)
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpybotSnD] "C:\Spybot - Search & Destroy\SpybotSD.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\InCD\InCD.exe
O4 - HKLM\..\Run: [LanzarT2006] "C:\DOCUME~1\CRISTINA\CONFIG~1\Temp\T2006tmp\Insta ll.exe" /SETUP:"/l0x000a"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ANTIVI~1.116\ashDisp.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.ex e
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.ex e
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [lphcpwrj0ec1t] C:\WINDOWS\system32\lphcpwrj0ec1t.exe
O4 - HKLM\..\Run: [SMrhctwrj0ec1t] C:\Archivos de programa\rhctwrj0ec1t\rhctwrj0ec1t.exe
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKCU\..\Run: [NBJ] "C:\nero63125\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [PMCLoader] C:\Archivos de programa\Pinnacle\TVCenter Pro\PMCLoader.exe
O4 - HKCU\..\Run: [ardzaswjzl] c:\documents and settings\cristina\configuración local\datos de programa\ardzaswjzl.exe ardzaswjzl
O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\CRISTINA\CONFIG~1\Temp\setup1038.exe
O4 - HKCU\..\Run: [AdmUtilApp] C:\WINDOWS\system32\zmvwdavg.exe
O4 - HKLM\..\Policies\Explorer\Run: [NrjtEgYEss] C:\Documents and Settings\All Users\Datos de programa\ninsfstm\xklwfgpe.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\NIKON\NkbMonitor.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.-.com/sinespias/installer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Antivirus. Avast Home 4.8.1169\ashWebSv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Archivos de programa\FOTOS -PRESENTACIONES\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\InCD\InCDsrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Acronis\Fomatik\TrueImageTryStartService.e xe
O23 - Service: UPnPService - Magix AG - C:\Archivos de programa\Archivos comunes\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe


End of file - 11250 bytes


por favor, sabe alguien como puedo eliminarlo???

mil gracias.


Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC.
Posibles soluciones:
Log hijackthis - ayuda con virus, por favor!!!Log hijackthis - ayuda con virus, por favor!!!
Log hijackthis¡ ... ayuda por favor¡Log hijackthis¡ ... ayuda por favor¡
Revisen mi hijackthis por favor!!!Revisen mi hijackthis por favor!!!
Log de hijackthis por favor revisarLog de hijackthis por favor revisar
Por favor analisis hijackthisPor favor analisis hijackthis
Fuliazo

Re: Log HijackThis - Ayuda con Virus, por favor!!! - 2008-08-20 17:05 - Respuesta 2

Mira en la sección de preguntas frecuentes:

Cómo eliminar XPAntivirus, XP Antivirus 2008 y XP Antivirus 2009

Salu2

emanuel12

Re: Log HijackThis - Ayuda con Virus, por favor!!! - 2008-08-22 15:22 - Respuesta 3

bueno yo digo que tenes que hacer una reinicializaciòn completa del sistema operativo. yo hice lo mismo y quedo de diez
Página:1

Respuestas relacionadas:

Favor evaluar mi hijackthis Favor evaluar mi hijackthis Foro
Por favor revisen log del hijackthis (solucionado)Por favor revisen log del hijackthis (solucionado)Foro
Por favor leer mi log de hijackthis. ayuda!!!Por favor leer mi log de hijackthis. ayuda!!!Foro
Favor analizar logfile de trend micro hijackthisFavor analizar logfile de trend micro hijackthisForo
Log hijackthis, virus?Log hijackthis, virus?Foro
Revisión de virus con hijackthis:Revisión de virus con hijackthis:Foro
Virus y pc ralentizado --> hijackthisVirus y pc ralentizado --> hijackthisForo
Virus en el messenger (hijackthis)Virus en el messenger (hijackthis)Foro
Virus y chequeo con hijackthisVirus y chequeo con hijackthisForo
Virus doble acento log hijackthisVirus doble acento log hijackthisForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Diciembre 2024