Watermelonman | |
| 2005-05-03 03:28 - Respuestas: 39 - Tema nº: 32409
Muchas gracias. Empiezo la tarea. | |
|
|
Watermelonman | |
|
Re: Subsistema MS-Dos de 16 bits - 2005-05-04 19:36 - Respuesta 17
Perdona el retraso, pero ya sabes lo que son obligaciones de cuando en cuando (lo que además me ha creado mono por no poder venir a visitar el foro). En fin, por partes:
1. Desinstalé MSN (sin novedad)
2. Eliminé todo el contenido del Infected en Kaspersky.
3. Efectivamente, no inicio como administrador por una broma de mis hijos al adquirir este PC y que no he resuelto, ya que era la primera vez que usaba XP. Me abrieron otra carpeta con un apelativo familiar y es la que sigo utilizando. Algún día volveré sobre esto.
4. No puedo activar Kaspersky en modo seguro.
5. He pasado Panda on line y te adjunto el informe:
Incidencia Estado Elemento
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\2b3fsk0h.dll
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccK.exe
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\gah95on6.exe
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccess.exe
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccC.dll
Adware:Adware/WinAD No desinfectado C:\PROGRA~2\MEDIAA~1\MEDIAA~2.EXE
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\gah95on6.exe
Adware:Adware/Ucmore No desinfectado C:\Archivos de programa\UCmore\UCMIE.dll
Spyware:Spyware/New.net No desinfectado C:\Archivos de programa\NewDotNet
Adware:Adware/nCase No desinfectado C:\temp\NCasePackage.exe
Spyware:Spyware/BetterInet No desinfectado Registro de Windows
Adware:Adware/SAHAgent No desinfectado C:\temp\sahagent-cdt1004.exe
Adware:Adware/WebHancer No desinfectado C:\Archivos de programa\whinstall
Adware:Adware/NavHelper No desinfectado C:\Archivos de programa\NavExcel
Virus:Eicar.Mod Renombrado C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\eicar.html
Adware:Adware/NavHelper No desinfectado C:\Archivos de programa\NavExcel\NavHelper\v2.0.4c\v2.0.4c.c.cab
Adware:Adware/NavHelper No desinfectado C:\Archivos de programa\NavExcel\NavHelper\v2.0.4c\v2.0.4c.c.cab[NHelper.dll]
Adware:Adware/NavHelper No desinfectado C:\Archivos de programa\NavExcel\NavHelper\v2.0.4c\v2.0.4c.c.cab[NHUninstaller.exe]
Adware:Adware/NavHelper No desinfectado C:\Archivos de programa\NavExcel\NavHelper\v2.0.4c\v2.0.4c.c.cab[NHUpdater.exe]
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccC.dll
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccess.exe
Adware:Adware/WinAD No desinfectado C:\Program Files\Media Access\MediaAccK.exe
Adware:Adware/SAHAgent No desinfectado C:\temp\sahagent-cdt1004.exe
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\70tovmto.exe
Adware:Adware/WinAD No desinfectado C:\WINDOWS\Downloaded Program Files\MediaAccX.dll
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\2b3fsk0h.dll
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\bln02nqv.exe
Adware:Adware/SAHAgent No desinfectado C:\WINDOWS\system32\gah95on6.exe
Adware:Adware/WebHancer No desinfectado C:\WINDOWS\webhdll(2).dll
Por cierto, como veras, me ha salido algo denominado Media Acck. En fin, ya me dirás algo cuando puedas. De nuevo, gracias. | |
|
|
Hurricane | |
|
Re: Subsistema MS-Dos de 16 bits - 2005-05-05 00:40 - Respuesta 18
Vas a tener que repetir procesos (como Administrador...); chequeo de PC con Spybot, Ad-Aware, HijackThis (envía informe) y todo en Modo Seguro.
Con eso ya nos iremos haciendo una idea (vamos a limpiar, pero deja a tu "amigo" P2P fuera de ésto, sino estaremos en un círculo vicioso....).
Saludos | |
|
|
Watermelonman | |
|
Re: Subsistema MS-Dos de 16 bits - 2005-05-05 06:24 - Respuesta 19
Lo del chequeo y el P2P, entendido. Me puedes explicar lo del administrador. Gracias. De momento, iré haciendo. | |
|
|
Watermelonman | |
|
Re: Subsistema MS-Dos de 16 bits - 2005-05-05 20:48 - Respuesta 20
Por partes (en modo seguro):
1. Administrador: No sé a que te referías y contesto antes de tu respuesta.
2. Spybot: Me dió 19 problemas. Solventó 18 y quedó sin solución (aún repitiendo) cun "cookie de seguimiento" relativo a shopathomeselection.com.
3. Ad-aware: 8 data-miner, borrados.
4. Hitjack: Ahí va resultado
Logfile of HijackThis v1.99.1
Scan saved at 20:35:13, on 05/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINNT\system32\userinit.exe, %SystemRoot%\iProtect.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {31D1CA78-F919-4198-8DA5-AB6F44E4AB28} - (no file)
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [zSPGuard] c:\archivos de programa\pjw\spguard\spguard.exe /s
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/bridge-c2.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093983617359
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camaras.costablanca.org/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
| |
|
|
|