Foros del Web » Soporte técnico » Virus, troyanos y spyware »

He Escaneado con todos los prog. y NO PUEDO QUITARLO!!!

Estas en el tema de He Escaneado con todos los prog. y NO PUEDO QUITARLO!!! en el foro de Virus, troyanos y spyware en Foros del Web. hola y antes de empezar gracias a todos!! tengo el hijack en el PC, me da mensajes del tipo "tienes Spyware etc..." y me cambia ...
  #1 (permalink)  
Antiguo 31/03/2005, 08:01
 
Fecha de Ingreso: marzo-2005
Mensajes: 5
Antigüedad: 19 años, 1 mes
Puntos: 0
He Escaneado con todos los prog. y NO PUEDO QUITARLO!!!

hola y antes de empezar gracias a todos!!

tengo el hijack en el PC, me da mensajes del tipo "tienes Spyware etc..." y me cambia la pagina de inicio a " jimbutt.com " he pasado todos los programas de escaneo q aparecen en el manual, todo desde modo seguro y desactivando el restaurar sistema. reinicio a modo normal Y NO HAY MANERA DE QUITARLO!!!

os agradeceria muchusimo vuestra ayuda!!! lo ultimo q me apetece es reinstalar Windows.

GRACIAS.

PD: Os incluyo el Log:

Logfile of HijackThis v1.99.1
Scan saved at 15:55:32, on 31/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Conceptronic\Bluetooth Software\bin\btwdins.exe
C:\Archivos de programa\Norton Personal Firewall\ccPxySvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Anti_Spy\MicrosoftAntiSpy\gcasServ.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Conceptronic\Bluetooth Software\BTTray.exe
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Jazztel\Jazztel ADSL USB\dslmon.exe
C:\Archivos de programa\Rainlendar\Rainlendar.exe
C:\ARCHIV~1\CONCEP~1\BLUETO~1\BTSTAC~1.EXE
C:\Anti_Spy\MicrosoftAntiSpy\gcasDtServ.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Anti_Spy\HiJackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jimbutt.com/stuffs/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O1 - Hosts: 60.50.170.0
O1 - Hosts: 60.50.170.0
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_3_18 _0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Anti_Spy\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1601.0\es\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_3_18 _0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Archivos de programa\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CrazyTalk Serve] rundll32.exe C:\WINDOWS\System32\CrazyTalk.dll,DllServeMediaFil e
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Anti_Spy\MicrosoftAntiSpy\gcasServ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Rainlendar.lnk = C:\Archivos de programa\Rainlendar\Rainlendar.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_07\bin\npjpi142_07.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_07\bin\npjpi142_07.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st_current.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1112254344583
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{51552C36-FBCC-4FE7-B88E-B4AAB23A6DF7}: NameServer = 62.14.63.145 62.14.2.1
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Archivos de programa\Conceptronic\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Personal Firewall\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
  #2 (permalink)  
Antiguo 31/03/2005, 18:52
 
Fecha de Ingreso: diciembre-2003
Mensajes: 300
Antigüedad: 20 años, 4 meses
Puntos: 0
Estimado amigo, me gustaria saber que programas usastes para corregir es hijacker de tu pc, pero de todos modos te pongo otro para que lo borres de una vez por todas
1. Pasa el adware Se actualizado< si ya lo hicistes entonces vete a este otro

Spy Sweeper 3.5 hasta la fecha otro muy bueno, claro te durara la prueba 30 dias pero este te saca hasta el polvo, te podria decir que es mucho mejor que adware, aunque sea de prueba, te dejo el enlace espero lo resuelvas. http://www.webroot.com/php/tryme.php...c5344c5da15526
__________________
"Comprometidos con la calidad y el buen precio"
Nuestra mi Misión es la calidad, Nuestro futuro es hoy"
  #3 (permalink)  
Antiguo 01/04/2005, 19:09
 
Fecha de Ingreso: marzo-2005
Mensajes: 5
Antigüedad: 19 años, 1 mes
Puntos: 0
Ok: Pero.................

gracias te dire q ta pero lo q mas me preocupa ahora es q tengo algo metido(creo) q me hace q la conexion de ADSL me vaya muy lenta, y he pasado todos los prog. posible hasta el ad-aware actualizado y con plugs.

Probare este a ver q tal

Gracias???

PD: hay algun programa q realmente no deje pasarlos?
recomiendame un Antivirus y un FW por favor

GRACIAS
  #4 (permalink)  
Antiguo 01/04/2005, 22:38
Avatar de aguilapelona  
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Antigüedad: 19 años, 9 meses
Puntos: 0
Cita:
Iniciado por alesba

PD: hay algun programa q realmente no deje pasarlos?
recomiendame un Antivirus y un FW por favor

GRACIAS
No existe un programa 100% seguro. Todos tienen sus fallos y de que antivirus y firewall debemos usar, pues bueno, es cuestion de gustos. Si quieres varias opiniones justo arriba de este subforo hay una votación del mejor antivirus.

Como firewall esta el outpost o el zone alarm.

Saludos
__________________
usuario de linux registrado #382971
  #5 (permalink)  
Antiguo 01/04/2005, 22:46
 
Fecha de Ingreso: octubre-2004
Mensajes: 234
Antigüedad: 19 años, 6 meses
Puntos: 0
En tu log lo único que te mandaria a arreglar es esto:

R3 - Default URLSearchHook is missing
O1 - Hosts: 60.50.170.0
O1 - Hosts: 60.50.170.0

Si tu agregaste esas direcciones de host pues no las arregles, y si quieres una opinión más y de expertos en el tema HijackThis, pues aqui te dejo el link a un Foro de HijackThis.

Saludos
  #6 (permalink)  
Antiguo 02/04/2005, 06:46
 
Fecha de Ingreso: marzo-2005
Mensajes: 5
Antigüedad: 19 años, 1 mes
Puntos: 0
Mas O Menos............

primero gracias por vuestras respuestas, parece q el q me daba la paliza era un archivo, identico al q usa norton 2003, lo he desinstalado he puesto el Zone Alarm y parece q va muy bien. Me estoy bajando el KasperSky q creo q puedo estar bien.... ya os comentare.

otra cosa: el mamon del pando on-line me detecta spy pero no lo elimina..... veamos si el Kasper puede con el!!!

gracias
  #7 (permalink)  
Antiguo 02/04/2005, 07:10
 
Fecha de Ingreso: marzo-2005
Mensajes: 5
Antigüedad: 19 años, 1 mes
Puntos: 0
pareze q el KasperSky va bien

hola ne nuevo el KasperSky es un poco lento pero me gusta!!!

y una cosa mas.... el SpySweeper es la bomba, el mejor AntiSpy q he probado!!!! gracias jmacrosmx!!!.

la decision esta tomada

SpySweeper
KasperSky
ZoneAlarm
ProcWatch de Ad Aware
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:15.