Login

Principal
· Inicio
· Reviews
   - Refrigeración Líquida
   - Refrigeración Aire
   - Modding
   - Cajas
   - Fuentes
   - Gaming
   - Almacenamiento
   - Multimedia
   - Redes
   - Hardware
· Foros
· Diccionario
· Fotos Modding
· Guías Modding
· Concursos
· Entrevistas
· Noticias
· Boletín
Patrocinadores

Coolmod

Traxtore

Xilence

Infostore


!Encuentra en Twenga los mejores precios de componentes informáticos!
Twenga   
Twenga.es

MejorQueunIpod


Sangar Computer


Tacens

· Coolmod
· XFX
· JuegosMalabares.com
· ChipSpain.com
· Lesslantienda
Últimos Reviews

Disipador CPU Aerocool SilverWind


Caja Antec Three Hundred


Memoria RAM DDR2 Mushkin 2x2GB XP2-6400


Disco duro Hitachi Deskstar 7K1000.B 1 TB

· Reproductor MP3 Meizu MiniPlayer SL Version

· Disco duro Western Digital VelociRaptor

· Caja 3GO Nano

· Caja NZXT Whisper

Reviews
ChipSpain.com

ChipSpain.com
Últimas Noticias
· LEmini de Be.ez - Estilo para llevar

· Classic PC-9 Midi Tower de Lian Li - Innovación clásica

· Encuesta Navegantes en la Red - Hasta el 8 de diciembre

· Disfruta de tu iPod a todas horas con iHome

· IFEMA aplaza la próxima edición de SIMO

· Review Disipador CPU Aerocool SilverWind

· Iomega estrena su ScreenPlay Pro HD

· Audio en todas direcciones con Logitech Z-5

· Fellowes Professional - Pies descansados en el trabajo

· Lite-On lanza su nuevo lector Blu-ray 6X

· Noctua DX/DO Series - Para servidores y workstations

· Review Caja Antec Three Hundred

· Entrevista a Santos Escorial, Director comercial de Hercules

· Asus P6T Deluxe - Con tecnología Super Hybrid Engine

· Whisper - Redescubre el silencio con NZXT

Ver más Noticias

Publicidad
Última Entrevista

Entrevista a Santos Escorial, Director comercial de Hercules

Ver todas las Entrevistas
JuegosMalabares
JuegosMalabares.com - Tienda de Malabarimos Online
Mensajes Foro

· Cual es mejor la x-fi extremegamer o x-fi extreme music?

· Memorias para P5K3 please!

· Assansin's Creed PC ni tanto ni tan poco.

· Problema con el multiplicador del E8400

· Mejor S.O. para montaje de servidor

· Q6600 y Arctic-Cooling Freezer 7 Pro

· ayuda para comprar un portatil nuevo

· ayuda con 4870

· Supreme Fx II problema con t7900

· Un Asus f5sl se cuelga con la batería

· Se calienta mucho la gtx 260?

· Buen combo de sonido para juegos?

· Asus p5q-pro o Asus p5q-e

· Pasar de 8800gtx a gtx 260 es notable?

· MSI k9agm3 + 2 grabadoras sata = grabacion muy lenta

Foros



Nick: Pass:
Regístrate Normas Buscar


Ver tema siguiente
Ver tema anterior
Este tema está cerrado y no puedes editar mensajes o responder  Índice del Foro » Seguridad, Antivirus y Malware
Autor Mensaje
katribull
Desastre informático
Desastre informático


Registrado: Apr 23, 2007
Mensajes: 1
MensajePublicado: Domingo 22 Abril 2007 11:27 PM

Hola a todos. Espero que puedan ayudarme. En mi PC aparecen ventanas emergentes CID y va muy lento.
Adjuno el log

Logfile of HijackThis v1.99.1
Scan saved at 11:05:35, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System\SmWizard.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\SANDRA DEWEY\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: TVEngine Helper - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Great this tick bend] C:\Documents and Settings\All Users\Datos de programa\Bias Chin Great This\64 soft.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe


Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
AngelCaidox
Security Engineer
Security Engineer


Registrado: Dec 30, 2004
Mensajes: 6161
Ubicación: Llodio(Alava)
MensajePublicado: Lunes 23 Abril 2007 11:06 AM

*. CONSEJOS


- Usa siempre Firefox como navegador predeterminado.






*. PROCEDEMOS CON LA LIMPIEZA

Sigue los puntos que te comento sin saltarte uno y poco a poco intentare que me entiendas para poder hacerlo bien.


1. Tienes que activar ver archivos ocultos:

mi pc -- herramientas -- opciones de carpeta -- ver -- mostrar todos los archivos ocultos


2. Ahora tienes que eliminar los puntos de restauración para evitar que windows vuelva a estados anteriores, cuando hayas solucionado el problema vuelve a activarlo.
Para ello:

BotÓn derecho en mi pc -- propiedades -- restaurar sistema -- desactivar restaurar sistema.



3. LOCALIZA LOS SIGUIENTES PROGRAMAS Y DESISTALALOS:

Ares (alguna versión del Ares llega malware, asegurate de que tu versión este limpia)


4. Descarga y pasa el siguiente programa:

-Aboutbuster



5. Abre el hijackthis y haz exactamente lo mismo que cuando sacaste el log y aparte del log tendrás otra ventana donde podrás marcar las casillas de las entradas a eliminar, selecciona las siguientes y eliminalas EN CASO DE QUE EXISTAN:




O2 - BHO: TVEngine Helper - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
O4 - HKLM\..\Run: [Great this tick bend] C:\Documents and Settings\All Users\Datos de programa\Bias Chin Great This\64 soft.exe








6. REINICIA EN MODO A PRUEBA DE FALLOS LOCALIZA Y BORRA LOS SIGUIENTES FICHEROS, en caso de que no te deje borrar algun fichero usa el programa killbox:


Azul --> Carpetas a borrar con todo su contenido
Rojo --> Ficheros a borrar




C:\Documents and Settings\All Users\Datos de programa\Bias Chin Great This\64 soft.exe
C:\Documents and Settings\All Users\Datos de programa\Bias Chin Great This\







7. REINICIA EL SISTEMA



8. Pasa los siguientes programas:

Actualiza el programa antes de pasarlo:

SuperAntiSpyware
Spybot
Aswsepersonal

No es neceisario actualizarlo:

Disk Cleaner
RegSeeker <-- MANUAL


9. VUELVE A REINICIAR

Una vez has reiniciado instalamos un firewall, antimalwares y un navegador en condiciones.


-NAVEGADOR
Firefox

-FIREWALL
ZoneAlarm

-RESIDENTE ANTIMALWARES
Spywareblaster


10. Si todo esta en oroden activa el restaurar sistema del segundo puntos


POR ÚLTIMO PEGANOS UN NUEVO LOG DEL HIJACKTHIS PARA MIRARLO icon_smile.gif

un saludo


Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
Katribull
Invitado




MensajePublicado: Lunes 23 Abril 2007 5:32 PM

Hola. Estoy probando y parece que va todo bien. Muchas gracias por el trabajo y los consejos. Espero que todo continúe así. Gracias otra vez.
Un saludo



Logfile of HijackThis v1.99.1
Scan saved at 13:21:25, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\SANDRA DEWEY\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Sube tus fotos a la Galería
AngelCaidox
Security Engineer
Security Engineer


Registrado: Dec 30, 2004
Mensajes: 6161
Ubicación: Llodio(Alava)
MensajePublicado: Lunes 23 Abril 2007 6:51 PM

ok, todo esta en orden, doy el tema por finalizado y procedo a cerrarlo icon_wink.gif



Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
Mostrar mensajes de anteriores:   
Este tema está cerrado y no puedes editar mensajes o responder

 
 
Web www.hard-h2o.com

Ver tema siguiente
Ver tema anterior
Cambiar a:  

Powered by phpBB 2.0.2 © 2001, 2002 phpBB Group :: Theme & Graphics by Daz
Ported to the phpBB Nuke module by coldblooded
PHP-Nuke Port by Tom Nitzschner © 2002 www.toms-home.com
Todas las horas son GMT + 1 Hora


Sobre hard-h2oAviso Legal EquipoMapa WebRSS Noticias RSS Foro Contacto

Descargar barra Alexa anti pop ups personalizada hard-h2o
Esta página fue generada en 1.99518203735 segundos