Retroceder   AyudaPc > PC General > Virus, spywares y troyanos

Virus, spywares y troyanos Me ha entrado un nuevo spyware y no sé como quitarlo! Pues aqui de seguro encontrarás la solución!

 

Tema Cerrado
 
LinkBack Herramientas Desplegado

Respuesta: malware defense
  #11 (Link a este Post)  
Antiguo 09-ene-2010, 04:35
Fecha de Ingreso: noviembre-2009
Ubicación: .. República Dominicana ..
Mensajes: 898
Mr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to behold
Avatar de Mr_VenomJ
Mr_VenomJ Mr_VenomJ está desconectado
Moderador
 
Local Time: 03:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

Buenas.

El MBAM ah eliminado todo lo que encontró, en cuanto al ESET eliminó lo que faltaba

Espero los ultimos resultados del Panda, y me generas un nuevo log del HijackThis para luego pasar al Modo Seguro.

Salu2!
__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!

Recomendamos...



Respuesta: malware defense
  #12 (Link a este Post)  
Antiguo 09-ene-2010, 17:57
Fecha de Ingreso: diciembre-2009
Ubicación: tenerife españa
Mensajes: 29
mexi no se puede cailificar en este momento
mexi mexi está desconectado
Principiante
 
Local Time: 08:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

el panda:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2010-01-09 13:32:17
PROTECTIONS: 3
MALWARE: 1
SUSPECTS: 4
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
BitDefender Antivirus 12.0 Yes Yes
Malware Defense 1.0 Yes No
AntiVir Desktop 9.0.1.32 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\oem\cookies\oem@atdmt[2].txt
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
Yes c:\documents and settings\oem\mis documentos\descargas\radtools(2).exe
Yes c:\documents and settings\oem\mis documentos\descargas\radtools(2).exe[smackmix.exe]
Yes c:\documents and settings\oem\mis documentos\descargas\radtools.exe
Yes c:\documents and settings\oem\mis documentos\descargas\radtools.exe[smackmix.exe]
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
215938 HIGH MS09-072
214071 HIGH MS09-054
212530 HIGH MS09-034
210618 HIGH MS09-019
;================================================= ================================================== ================================================== ==============================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!


Respuesta: malware defense
  #13 (Link a este Post)  
Antiguo 09-ene-2010, 18:35
Fecha de Ingreso: diciembre-2009
Ubicación: tenerife españa
Mensajes: 29
mexi no se puede cailificar en este momento
mexi mexi está desconectado
Principiante
 
Local Time: 08:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

el cookie este e borrao y eso es el malwarebyte d nuevo:

Malwarebytes' Anti-Malware 1.44
Versión de la Base de Datos: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18372

09/01/2010 17:17:33
mbam-log-2010-01-09 (17-17-33).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|)
Objetos examinados: 344049
Tiempo transcurrido: 1 hour(s), 54 minute(s), 20 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)



y el hijack:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:31, on 09/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\MAFWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\Logitech WebCam Software\LWS.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\Creative\MediaSource\RemoteControl\RCMan. EXE
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxser v.exe
C:\WINDOWS\system32\lxdxcoms.exe
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Archivos de programa\Telefonica\bin\sprtsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Archivos de programa\Telefonica\bin\sprtcmd.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.1.807.1746 \swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {1b05fc31-35fb-4d12-86b9-d88a52736349} - (no file)
O3 - Toolbar: (no name) - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - (no file)
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [MAFWTaskbarApp] C:\WINDOWS\System32\MAFWTray.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PCLEPCI] C:\ARCHIV~1\PINNAC~1\PPE\PPE.EXE
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Archivos de programa\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [Telefonica] "C:\Archivos de programa\Telefonica\bin\StartCmd.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Archivos de programa\Creative\MediaSource\RemoteControl\RCMan. EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: Logitech . Registro de productos.lnk = C:\Archivos de programa\Logitech\Logitech WebCam Software\eReg.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT Startup: Logitech . Registro de productos.lnk = C:\Archivos de programa\Logitech\Logitech WebCam Software\eReg.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Logitech . Registro de productos.lnk = C:\Archivos de programa\Logitech\Logitech WebCam Software\eReg.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
O18 - Protocol: bw+0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {9832D80F-7D6F-426C-AD0A-E654AAE7F690} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Archivos de programa\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxse rv.exe
O23 - Service: lxdx_device - - C:\WINDOWS\system32\lxdxcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\archivos de programa\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - C:\Archivos de programa\Telefonica\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 25134 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!


Respuesta: malware defense
  #14 (Link a este Post)  
Antiguo 09-ene-2010, 23:36
Fecha de Ingreso: noviembre-2009
Ubicación: .. República Dominicana ..
Mensajes: 898
Mr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to behold
Avatar de Mr_VenomJ
Mr_VenomJ Mr_VenomJ está desconectado
Moderador
 
Local Time: 03:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

- En el análisis del Panda todavía sale que lo tienes.

- Ejecuta HijackThis y dale a ''Fix Checked'' las siguientes entradas:

[ Elimina todas las entradas 03 menos la de Google Toolbar ]

* Descarga [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ]
- Desactiva el AntiVirus y/o Antispyware temporalmente.
- Cierra todos los programas que tengas abierto.
- No muevas el Mouse mientras este esté trabajando.
- Abrelo y sigues las instrucciones de las herramienta.

*NOTA: Combofix guarda un Log en: C:\ComboFix.txt.

- Tienes 2 Antivirus, cuando sólo puedes tener uno, Desintala ambos y luego vuelve a instalar el que te gusta, recuerda que tener mas de 1 Antivurs provoca conflictos entre ellos, incluso el congelamiento del PC.

Para reparar el Modo Seguro haz lo siguiente:
  • Abre el SUPERAntispyware, haz clic en la casilla ''Preferencias'' de paso ve a la pestaña ''Arreglos''. selecciona Repair broken safeboot key. luego haces clic en ''Ejecutar arreglo'' y comprueba los resultados.
Nota: Este método funciona cuando el PC esté libre de Malwares, por tanto realiza el análisis con ComboFix primero que todo.

Salu2!


__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!


Respuesta: malware defense
  #15 (Link a este Post)  
Antiguo 21-ene-2010, 02:28
Fecha de Ingreso: diciembre-2009
Ubicación: tenerife españa
Mensajes: 29
mexi no se puede cailificar en este momento
mexi mexi está desconectado
Principiante
 
Local Time: 08:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

holaaaa...gracias por la ayuda al final logre a kitar todos los viruses, y arreglar el modo seguro con el superantispyware...lo k pasa k ayer s murio el ordenador d calentamiento global jeje... s a calentado el procesador pk no soporta el pobre a aftereffects y photoshop y algunas programas cañeras mas..asi k ahora rescatar lo k puede .. a lo mejor abro otro post pk mi amigo a comprado un pc nuevo con windows 7 y es un poco dificil a encontrar programas pa 64 b...
de todas maneras muchissimas gracias por la ayuda...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!


Respuesta: malware defense
  #16 (Link a este Post)  
Antiguo 21-ene-2010, 02:49
Fecha de Ingreso: noviembre-2009
Ubicación: .. República Dominicana ..
Mensajes: 898
Mr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to beholdMr_VenomJ is a splendid one to behold
Avatar de Mr_VenomJ
Mr_VenomJ Mr_VenomJ está desconectado
Moderador
 
Local Time: 03:11
Local Date: 09-feb-2012
Predeterminado Respuesta: malware defense

Buenas, Te tardaste un poquito jeje.

- Que bien que hayas resuelto el problema de los virus.

- Si tienes problemas con sobrecalientamiento o algo en particular recuerda visitar el sector de [Sólo Usuarios Registrados con Cuenta Activada pueden ver el Link. ], donde hay algunos tips de como limpiar tu PC.

- Ya sabes donde encontrarnos para cualquier cosa

- Tema Solucionado -
__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!

Tema Cerrado


 


Etiquetas
malware defense


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT +1. Ahora son las 08:11.


Desarrollado por: vBulletin®
Derechos de Autor ©2000 - 2012, Jelsoft Enterprises Ltd.


Todos los derechos reservados. AyudaPC.com (C) 2006-2007 // Legal



SEO by vBSEO 3.2.0