Ayuda para eliminar "Spyware Seguridad"

  • bluebyeu2
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Dic 05, 2007
  • Mensajes: 10
  • Status: Offline

Nota Febrero 16th, 2009, 11:15 pm

Necesito ayuda para eliminar "Spyware Seguridad" falso antispyware. Tengo ejecutar un secuestrar este registro. Agradezco cualquier consejo. No se puede quitar el programa de agregar o quitar programas.

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 12:05:48 AM, en 2/17/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Winlogon. exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccProxy.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ brsvc01a.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ system32 \ brss01a.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ WINDOWS \ system32 \ CTsvcCDA.EXE
C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ Iaantmon. exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Archivos de programa \ Microsoft SQL Server \ MSSQL $ MICROSOFTBCM \ Binn \ Sqlservr.exe
C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ MsPMSPSv.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Centro de seguridad \ SymWSC.exe
C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ Iaanotif. exe
C: \ Archivos de programa \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Archivos de programa \ Creative \ Sound Blaster Live! De 24 bits \ Surround Mezclador \ CTSysVol.exe
C: \ WINDOWS \ system32 \ Rundll32.exe
C: \ Archivos de programa \ Dell \ Media Experiencia \ PCMService.exe
C: \ Archivos de programa \ MUSICMATCH \ Musicmatch Jukebox \ mm_tray.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe
C: \ PROGRA ~ 1 \ Hewlett ~ 1 \ HPSHAR ~ 1 \ hpgs2wnf. exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe
C: \ Archivos de programa \ ScanSoft \ PaperPort \ pptd40nt.exe
C: \ PROGRA ~ 1 \ MUSICM ~ 1 \ MUSICM ~ 2 \ MMDiag.exe
C: \ Archivos de programa \ Hermano \ ControlCenter2 \ brctrcen.exe
C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Documents and Settings \ All Users \ Datos de programa \ 854038644 \ 1102239140.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ MUSICMATCH \ Musicmatch Jukebox \ mim. exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ digital Línea Detectar \ DLG.exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
C: \ WINDOWS \ system32 \ Taskmgr.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.hotmail.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://www.dell4me.com/myway
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://www.dell4me.com/myway
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 5.0 \ Reader \ ActiveX \ AcroIEHelper. ocx
O2 - BHO: RealPlayer Descarga Registro Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ Real \ RealPlayer \ rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx. dll
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Norton Internet Security 2006 - (9ECB9560-4bbc-04F9-943D-298DDF1699E1) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll
O2 - BHO: NAV Ayuda - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt. dll
O2 - BHO: (no nombre) - (C2A1C5CB-C0EF-4689-9436-F62CCA1C5383) - (no file)
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin. dll
O3 - Barra de herramientas: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll
O3 - Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Run: [IAAnotif] C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ Iaanotif.exe
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe "
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [CTSysVol] C: \ Archivos de programa \ Creative \ Sound Blaster Live! De 24 bits \ Surround Mezclador \ CTSysVol.exe / r
O4 - HKLM \ .. \ Run: [P17Helper] Rundll32 P17.dll, P17Helper
O4 - HKLM \ .. \ Run: [UpdReg] C: \ WINDOWS \ UpdReg.EXE
O4 - HKLM \ .. \ Run: [PCMService] "C: \ Archivos de programa \ Dell \ Media Experiencia \ PCMService.exe"
O4 - HKLM \ .. \ Run: [MMTray] "C: \ Archivos de programa \ MUSICMATCH \ Musicmatch Jukebox \ mm_tray.exe"
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [Share-to-Web de nombres de Daemon] C: \ Archivos de programa \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe"
O4 - HKLM \ .. \ Run: [MimBoot] C: \ PROGRA ~ 1 \ MUSICM ~ 1 \ MUSICM ~ 2 \ mimboot.exe
O4 - HKLM \ .. \ Run: [SSBkgdUpdate] "C: \ Archivos de programa \ Archivos comunes \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe" Incrustación de inicio
O4 - HKLM \ .. \ Run: [PaperPort PTD] C: \ Archivos de programa \ ScanSoft \ PaperPort \ pptd40nt. exe
O4 - HKLM \ .. \ Run: [IndexSearch] C: \ Archivos de programa \ ScanSoft \ PaperPort \ IndexSearch.exe
O4 - HKLM \ .. \ Run: [SetDefPrt] C: \ Archivos de programa \ Hermano \ Brmfl05b \ BrStDvPt.exe
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Archivos de programa \ Hermano \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe "/ a / m" C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [1102239140] "C: \ Documents and Settings \ All Users \ Datos de programa \ 854038644 \ 1102239140.exe"
O4 - HKCU \ .. \ Run: [ctfmon. exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [WorldTime.exe] C: \ Archivos de programa \ Siempre Deluxe \ Siempre Tierra Reloj \ WorldTime.exe nosplash
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - de inicio: Tycoon City_ Nueva York Registro. lnk = C: \ Documents and Settings \ Willy \ Configuración local \ Temp \ (98A0B513-D170-494A-90B8-8297AD2C6109) \ (A5101403-2C42-40E0-8D9E-5E49E7C3B89E) \ ATR1.EXE
O4 - Mundial de inicio: Línea Digital de Detect.lnk =?
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Real. com - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag. exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O12 - Plugin para. Spop: C: \ Archivos de programa \ Internet Explorer \ Plugins \ NPDocBox. dll
O15 - Zona de confianza: http://www.chicagobears.com
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Clase) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage herramienta de validación) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (1F2F4C9E-6F09-47BC-970d-3C54734667FE) (LSSupCtl Clase) -- https://www-secure.symantec.com/techsup ... SupCtl.cab
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus scanner) -- http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utilidad de la clase) -- http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: (B020B534-4AA2-4B99-BD6D-5F6EE286DF5C) (Symantec Descargar Puente) -- https://a248.e.akamai.net/f/248/5462/2h ... mDlBrg.cab
O16 - DPF: (E7D2588A-7FB5-47DC-8830-832605661009) (Live Colaboración) -- http://liveca04.rightnowtech.com/7020-b ... a/RntX.cab
O16 - DPF: (EB387D2F-E27B-4D36-979E-847D1036C65D) (QDiagHUpdateObj Clase) -- http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (F75ECAA3-09A5-4CDE-BFC3-8BECA2ED153F): NameServer = 208.67.220.220,208.67.222. 222
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ SYSTEM32 \ ati2sgag.exe
O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Servicio: BrSplService (Hermano XP spl Service) - Brother Industries Ltd - C: \ WINDOWS \ system32 \ brsvc01a. exe
O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe
O23 - Servicio: Symantec Internet Security Contraseña Validación (ccISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ ccPwdSvc.exe
O23 - Servicio: Symantec Red Proxy (CCProxy) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ CCProxy. exe
O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: COM Host (comHost) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ comHost.exe
O23 - Servicio: Servicio de Creative CD-ROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA. EXE
O23 - Servicio: Intel (R) Matrix Storage evento Monitor (IAANTMON) - Intel Corporation - C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1. EXE
O23 - Servicio: Aviso de Servicio LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc. exe
O23 - Servicio: Centro de Servicio de Protección de Norton (NSCService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
O23 - Servicio: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe
O23 - Servicio: los controladores de red de servicios de Symantec (SNDSrvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc. exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Servicio: Symantec Troncal LC - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: SymWMI Service (SymWSC) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Centro de seguridad \ SymWSC.exe

--
Fin de archivo - 13546 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Febrero 16th, 2009, 11:15 pm

Publicar Información

  • Total de mensajes en este tema: 1 mensaje
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 103 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC