rss
Buscar : en
Por : Fiabilidad Fecha Nombre del usuario
Statut : No resuelto

COMO ELIMINAR TROYANO, DESESPERADAAAAA

Posté par ciendemagenta, le domingo, 30 de marzo de 2008, 06:07:55
Hola, soy nueva... tengo un troyano en mi pc.. en el explorer segurn el AVG, leyendo foros supe que tenia que bajar el HIJACKTHIS para poder borrarlo. en el scan me salio esto:

Logfile of HijackThis v1.99.1
Scan saved at 6:04:41, on 30/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\user\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


que tengo que borrar? que hagoo???? estoy desesperada ya q la pc es mi herramienta de trabajo..

saludos
Configuración: Windows XP
Internet Explorer 6.0
Responder a ciendemagenta  Señalar este mensaje a los moderadores Ir al ultimo mensaje

1


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Roues, el domingo, 30 de marzo de 2008, 16:08:57
Hola, estas usando una version antigua de HijackThis te recomiendo descargues:
Trend Micro HijackThis 2.0.2
http://www.trendsecure.com/portal/en-US/threat_analytics/HJT­Install.exe

Tienes que eliminar Malware (No se puede a mano) para ello debes usar SuperAntispyware. Si este no lo elimina tendras que usar Combofix
-Descarga instala, y actualiza superAntiSpyware.
-Reinicia en Modo Seguro (Manteniendo pulsada la tecla F8 durante el arranque) Y escanea el sistema.
http://downloads2.superantispyware.com/downloads/SUPERAntiSp­yware.exe
-Limpia el registro, Cookies y temporales Usa Ccleaner o cualquier otro limpiador.
coloca un nuevo log de hijackthis para que sea analizado.
Un saludo
Responder a Roues

2


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
yamaviri, el lunes, 5 de mayo de 2008, 05:34:07
HOLA, ME SALEN EN MI PC VARIOS TROYANOS Y ME SALEN CON RUTAS QUE NO ENCUENTRO EN MI PC AYUDENME COMO HAGO PARA ELIMINARLOSSSSSSSSS, ESTO DESESPERADA.......
Responder a yamaviri

3


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Master4, el lunes, 5 de mayo de 2008, 14:46:20
Proba con el programa AVG. Aviseme
Responder a Master4

4


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
albmattaz36, el martes, 3 de junio de 2008, 14:17:04
hola bueno de verdad a mi tambien me paso lo mismo hasta que tome la decision de adquirir una licencia y desde hay mi pc no ha sufrido ningun ataque
Responder a albmattaz36

5


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
vane....., el jueves, 12 de junio de 2008, 10:20:20
me a entrado en mi pc un virus....creo k es el troyano...y esta en "C"....
podriais ayudarme cuanto antess...xfff....tengo el nod 32...lo he escaneado varias veces..pero me pone k un archibo esta bnlokeado y no puedo borrarlo....
me podeis poner los passos?
Responder a vane.....

6


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el jueves, 12 de junio de 2008, 14:53:35
Hola

Proba con el AVG
Responder a Nnet

7


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
vanee...., el jueves, 12 de junio de 2008, 15:01:42
cual es mejor el nod32 o el AVG?
Responder a vanee....

8


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el jueves, 12 de junio de 2008, 15:05:55
Mira los dos son buenos. Yo tengo los dos instalados y la verdad que no tengo ningun problema
Responder a Nnet

9


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
vanee...., el jueves, 12 de junio de 2008, 15:07:45
me lo voi a descargar..y ya te digo si me a salido bn..muxas gracias!
Responder a vanee....

10


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el jueves, 12 de junio de 2008, 15:12:08
Bueno

Cualquier cosa avisame
Responder a Nnet

11


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
vanee..., el viernes, 13 de junio de 2008, 15:02:32
ya creo Q se me a limpiado..aunque me salen un monton de amenazas!
Responder a vanee...

12


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el viernes, 13 de junio de 2008, 15:48:50
Hola

Tenes hecho un punto de restauracion de sistema?
Responder a Nnet

13


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
brenndaaa, el lunes, 16 de junio de 2008, 05:17:11
hOlaaaa :)

tengoo un troyanoo en mi pc... y no se
si tengaa masssss

quieroo formatear mii computadoraa peroo
diceen que necesito un disco para instalar windows
pero no tengo ese discoo

puedo formatearla sin ningun disco?
Responder a brenndaaa

14


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
sandy, el lunes, 16 de junio de 2008, 20:23:53
la verdad yo tambien tengo varios troyanos como puedo kitarlos ya k la pantalla se puso azul y me dice k tiene un spyware. ayuda
Responder a sandy

15


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
vane..., el martes, 17 de junio de 2008, 15:15:18
que ago para restaurar el sistema?
Responder a vane...

16


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el martes, 17 de junio de 2008, 15:55:24
Responder a Nnet

17


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
ivan, el viernes, 4 de julio de 2008, 00:55:25
que puedo hacer pes por que tengo problemas por ese archivo como lo elimino o reparo
rundll32.exe C:\ Windows\system32\NvMctray.dll,NvTaskbarInit pes por eso no cierra bien mi Xp pe ayudame
Responder a ivan

18


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el viernes, 4 de julio de 2008, 14:55:45
Hola

es un proceso. Tenes que repararlo o actualizarlo
Saludos
Responder a Nnet

19


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
naty, el martes, 8 de julio de 2008, 15:59:09
tengo un troyano en win\winrofl32.exe, tengo el nod32 q me alerta pero no lo puede desinfectar, me la paso poniendo la opcion cuarentena, como hago para sacarlo sin formatear? tambien tengo el avira y este directamente no lo detecta. me baje el spy sweeper y no sirvio de nada ya que solo detecta cookies, del troyano en windows no dice nada. por favor ayudenme!!!!!!!!
Responder a naty

20


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
Nnet, el martes, 8 de julio de 2008, 21:39:53
Proba con el AVG Anti Spyware
Responder a Nnet

21


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
kenworth, el martes, 8 de julio de 2008, 23:17:22
hola amigos por favor alguien podria ayudarme con esta duda,tengo el avast profecional 4.8 quetal es y si proteje mi equipo o es pura publicidad gracias y saludos desde venezuela
Responder a kenworth

22


  • Este mensaje le parece útil, vote !
  • Señalar este mensaje a los moderadores
 Nnet, el jueves, 10 de julio de 2008, 15:04:11
Hola

Proba con el AVG Anti-Spyware
Responder a Nnet
Programas pertinentes en las descargas
Descargar Ad-aware 2007 free 7.0.2.6Ad-aware 2007 free - Ad-Aware de Lavasoft detecta y elimina spywares, dialers, troyanos, parásitos etc de su Ordenador de forma rápida y segura. ...Categoría: Anti-Spyware
Licencia: Freeware/gratuit
Descargar The Cleaner  V5.0.0.150The Cleaner - The Cleaner, no confundir con CCleaner, en un inicio fue escrito para luchar contra los troyanos Back Orifice. Pero...Categoría: Seguridad
Licencia: Freeware/gratuit
Descargar Avast version 4Avast - Avast 4 familiar es un potente antivirus eficaz, eficiente y gratuito Avast posee una larga lista de virus, gusanos y...Categoría: Antivirus
Licencia: Freeware/gratuit
Descargar Nero 8.3.6.0Nero - Ahora Contamos con Nero 8, que nos trae mas funciones que sus antecesores, recordemos en sus inicios solo era para grabar CD...Categoría: Gravar
Licencia: Shareware
Mas programas gratuitos en « COMO ELIMINAR TROYANO, DESESPERADAAAAA »