Este secuestro - Mi PC no funciona y el virus de alerta.

  • davidg
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 31, 2008
  • Mensajes: 14
  • Status: Offline

Nota Septiembre 29th, 2008, 12:35 am

Esta es mi secuestro este registro

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 6:02:21 PM, de 9/29/2008
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ UltraVNC \ WinVNC.exe
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ Archivos de programa \ PowerISO \ PWRISOVM.EXE
C: \ Archivos de programa \ OLYMPUS \ OLYMPUS Master 2 \ MMonitor.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ devldr32.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 6.0 \ Reader \ ActiveX \ AcroIEHelper.dll
O2 - BHO: stx.tbl - (7E61BB38-40BA-A952-98F0-0AD229658CB7) - C: \ WINDOWS \ system32 \ cfen32i.dll
O4 - HKLM \ .. \ Run: [Grupo de QuickTime] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [OM2_Monitor] "C: \ Archivos de programa \ OLYMPUS \ OLYMPUS Master 2 \ FirstStart.exe" / OM
O4 - HKLM \ .. \ Run: [WinVNC] "C: \ Archivos de programa \ UltraVNC \ WinVNC.exe"-servicehelper
O4 - HKLM \ .. \ Run: [PWRISOVM.EXE] C: \ Archivos de programa \ PowerISO \ PWRISOVM.EXE
O4 - HKCU \ .. \ Run: [OM2_Monitor] "C: \ Archivos de programa \ OLYMPUS \ OLYMPUS Master 2 \ MMonitor.exe"
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio de licencias de FLEXnet - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService. exe
O23 - Servicio: VNC Server (winvnc) - UltraVNC - C: \ Archivos de programa \ UltraVNC \ WinVNC.exe

--
Fin de archivo - 2216 octetos

He intentado el análisis en línea y me dijo que eliminar este

O2 - BHO: stx.tbl - (7E61BB38-40BA-A952-98F0-0AD229658CB7) - C: \ WINDOWS \ system32 \ cfen32i.dll

nadie puede verificar esta por favor?

El problema es que tengo un mensaje de error cuando intento pluma de mi equipo. Y cuando abro el IE me sale un virus de Windows mensaje de alerta
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Septiembre 29th, 2008, 12:35 am

  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6737
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Septiembre 30th, 2008, 5:51 am

Ese es el único archivo veo que deben ser eliminados. Antes de sacarlo, aunque lo que es el mensaje de error exacto te?
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 145 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC