Necesita ayuda para utilizar este secuestro

  • Bethbp
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 08, 2010
  • Mensajes: 2
  • Status: Offline

Nota Enero 8th, 2010, 11:29 pm

Hola a todos!
"la seguridad en Internet 2010" de repente instalado en mi ordenador y no pude abrir el Administrador de tareas. i descargado "de este secuestro", pero no soy seguro de que los programas para eliminar

* Ya he eliminado la seguridad de Internet 2010, desde el programa, pero no puedo abrir el Administrador de tareas, por otra parte, aún Ive got some ventana pop-up diciendo que tengo virus y debe comprar el anti-virus

Realmente necesito arreglar esto lo más pronto posible, gracias a todos! :)



Logfile de Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 1:16:21 PM, en 1/9/2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal

Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINDOWS \ system32 \ drivers \ CDAC11BA.EXE
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ Rxart Desktop \ PAC207 \ Monitor. exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ WINDOWS \ vsnpstd.exe
C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgtray.exe
C: \ WINDOWS \ vVX3000.exe
C: \ WINDOWS \ system32 \ SMSS32.EXE
C: \ WINDOWS \ system32 \ CTFMON.EXE
C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Google \ TeaTimer.exe
C: \ Documents and Settings \ Zuly.YOUR-8A28764415 \ Datos de programa \ SanDisk \ Sansa Updater \ SansaDispatch. exe
C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Archivos de programa \ Timex \ Data Link USB \ DataLinkLauncher.exe
C: \ Archivos de programa \ Timex \ Timex Trainer \ TBEggLaunch.exe
C: \ Archivos de programa \ OpenOffice2.0 \ Archivos de programa \ soffice.exe
C: \ Archivos de programa \ OpenOffice2.0 \ Archivos de programa \ soffice.bin
C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqimzone.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ Archivos de programa \ Windows Live \ Toolbar \ wltuser.exe
C: \ Archivos de programa \ Archivos comunes \ New Boundary \ PrismXL \ PRISMXL.SYS
C: \ Archivos de programa \ Microsoft \ Search Enhancement Pack \ SeaPort \ SeaPort.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Linksys \ WUSB54GSC \ WLService.exe
C: \ Archivos de programa \ Linksys \ WUSB54GSC \ WUSB54GSC.exe
C: \ Archivos de programa \ Skype \ Toolbars \ Shared \ SkypeNames.exe
C: \ HiJackThisProgram \ TrendMicro \ HijackThis \ HijackThis. exe
C: \ Archivos de programa \ Internet Explorer \ Iexplore. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.gateway/g/sidepanel.html?Ch= ... TP&M=T3504
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft/fwlink/?LinkId=69157
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, = http://go.microsoft/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard , ShellNext = http://shell.windows/fileassoc/0409/xml ... sp?Ext=doc
- R3 BHO: (no name) - * (cfbfae00-17A6-11D0-99CB-00C04FD64497) - (no file)
- R3 BHO: AVG Security Toolbar BHO - (A3BC75A2-1F87-4686-AA43-5347D756017C) - C: \ Archivos de programa \ AVG \ AVG8 \ Toolbar \ IEToolbar.dll
- F2 REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ winlogon32.exe
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. dll
O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll
O2 - BHO: WormRadar IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: EWPBrowseObject Class - (68F9551E-0411-48E4-9AAF-4BC42A6A46BE) - C: \ Archivos de programa \ Canon \ Easy-WebPrint \ EWPBrowseLoader. dll
O2 - BHO: Search Helper - (6EBF7485-159 y siguientes-4bff-A14F-B9E3AAC4465B) - C: \ Archivos de programa \ Microsoft \ Search Enhancement Pack \ Search Helper \ SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
O2 - BHO: AVG Security Toolbar BHO - (A3BC75A2-1F87-4686-AA43-5347D756017C) - C: \ Archivos de programa \ AVG \ AVG8 \ Toolbar \ IEToolbar.dll
O2 - BHO: Google Toolbar - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Helper - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.4.4525.1752 \ SWG. dll
O2 - BHO: CBrowserHelperObject Object - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ windows \ system32 \ BAE.dll
O2 - BHO: Windows Live Toolbar - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Archivos de programa \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: Easy-WebPrint - (327C2873-E90D-4c37-AA9D-10AC9BABA46C) - C: \ Archivos de programa \ Canon \ Easy-WebPrint \ Toolband. dll
O3 - Toolbar: AVG Security Toolbar - (CCC7A320-B3CA-4199-B1A6-9F516DD69829) - C: \ Archivos de programa \ AVG \ AVG8 \ Toolbar \ IEToolbar.dll
O3 - Toolbar: Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Archivos de programa \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: la barra Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [Windows] bthprops rundll32.exe. cpl, NvStartup
O4 - HKLM \ .. \ Run: [] C: \ WINDOWS \ Rxart Desktop \ PAC207 \ Monitor.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [ShStatEXE] "C: \ WINDOWS \ vsnpstd.exe
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ QuickTime \ qttask.exe "
O4 - HKLM \ .. \ Run: [VX3000] C: \ WINDOWS \ vVX3000.exe
O4 - HKLM \ .. \ Run: [SMSS32.EXE] C: \ WINDOWS \ system32 \ SMSS32.EXE
O4 - HKLM \ .. \ Run: [Isujoteta] rundll32.exe "C: \ WINDOWS \ utavateb.dll", de inicio
O4 - HKCU \ .. \ Run: [Sidebar] C: \ WINDOWS \ system32 \ CTFMON.EXE
O4 - HKCU \ .. \ Run: [Skype] "C: \ Archivos de programa \ Windows Live \ Messenger \ MsnMsgr.Exe" / background
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Messenger \ msmsgs.exe "/ background
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE
"O4 - HKCU \ .. \ Run: [cdloader]" C: \ Documents and Settings \ Zuly.YOUR-8A28764415 \ Application Data \ mjusbsp \ cdloader2.exe "MagicJack
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ TeaTimer.exe "
O4 - HKCU \ .. \ Run: [SansaDispatch] C: \ Documents and Settings \ Zuly. 8A28764415 SU-\ Datos de programa \ SanDisk \ Sansa Updater \ SansaDispatch.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Power2GoExpress] NA (User "System")
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] (usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [Power2GoExpress] NA (User de usuario por defecto)
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] (usuario de usuario por defecto)
- O4: OpenOffice2.0.lnk = C: \ Archivos de programa \ OpenOffice2.0 \ Archivos de programa \ QuickStart. exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqthb08.exe
O4 - Global Startup: Timex Data Link USB Launcher.lnk =?
O4 - Global Startup: Timex Trainer Launcher.lnk =?
O8 - Extra context menu item: Add to Windows & Live Favorites -- http://favorites.live/quickadd.aspx
O8 - Extra context menu item: E & xportar a Microsoft Excel -- res://C : \ Archivos de programa \ Google \ Google Toolbar \ Componente \ GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Writer \ WriterBrowserExtension. dll
O9 - Extra "Herramientas" menuitem: & blog de esto en Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: (no name) - (5067A26B-1337-4436-8AFE-EE169C2DA79F) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra "Herramientas" menuitem: Skype add-on para Internet Explorer - (5067A26B-1337-4436-8AFE-EE169C2DA79F) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res. dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msnmsgr. exe
O16 - DPF: (0CCA191D-13A6-4e29-B746-314DEE697D83) (Facebook Photo Uploader 5 Control) -- http://upload.facebook/controls/2008.10 ... oader5.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) -- http://us.dl1.yimg./download.yahoo/dl/i ... 040510.cab
O16 - DPF: (4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21) -- http://download.mcafee/molbin/shared/mc ... insctl.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://gfx1.hotmail/mail/w3/resources/MSNPUpld.cab
O16 - DPF: (8A177687-28EB-48DB-9CCB-5C5254D10568) (EduSpeak Reconocedor ActiveX) -- http://es.yappr/practice/core/EduSpeakX.cab
O16 - DPF: (B8BE5E93-A60C-4D26 -A2DC-220313175592) (MSN Games - Installer) -- http://messenger.zone.msn/binary/ZIntro.cab56649.cab
O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn/binary/Messen ... b56907.cab
- Protocolo O18: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Archivos de programa \ AVG \ AVG8 \ avgpp.dll
- O18 Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ Skype \ SKYPE4 ~ 1. DLL
- SharedTaskScheduler O22: browseui preloader - (438755C2-A8BA-11D1-B96B-00A0C90312E1) - C: \ WINDOWS \ system32 \ browseui.dll
- SharedTaskScheduler O22: Categorías demonio Componente caché - (8C7461EF-2B13-11D2-BE35-3078302C2030) - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: avast - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, sro - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, sro - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder. exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C: \ WINDOWS \ system32 \ drivers \ CDAC11BA.EXE
O23 - Service: Google Update Service (gupdate1ca55d0b00e0db0) (gupdate1ca55d0b00e0db0) - Google Inc. - C: \ Archivos de programa \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Software de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService. exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C: \ Archivos de programa \ Archivos comunes \ Macromedia Shared \ Service \ Macromedia Licensing.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ avlib \ MSCSPTISRV. exe
O23 - Service: PACSPTISVR - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ avlib \ PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C: \ Archivos de programa \ Archivos comunes \ New Boundary \ PrismXL \ PRISMXL.SYS
O23 - Service: Servicio de actualización de Sansa (SansaService) - Unknown owner - C: \ Archivos de programa \ SanDisk \ Sansa Updater \ SansaSvr. exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ avlib \ SPTISRV.exe
O23 - Service: WUSB54GSC - GEMTEKS - C: \ Archivos de programa \ Linksys \ WUSB54GSC \ WLService.exe
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 8th, 2010, 11:29 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Enero 10th, 2010, 8:11 am

- R3 BHO: (no name) - * (cfbfae00-17A6-11D0-99CB-00C04FD64497) - (no file)

O4 - HKLM \ .. \ Run: [SMSS32.EXE] C: \ WINDOWS \ system32 \ SMSS32.EXE

O4 - Global Startup: Timex Data Link USB Launcher.lnk =?
O4 - Global Startup: Timex Trainer Launcher.lnk =?

Esas son las cosas básicas de la niebla que deben ser eliminados. Además de eso, le sugiero que desinstalar todas las barras de herramientas. No confío en los archivos. Cab, ya sea en O16, en particular, nada de Facebook.

Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.
  • Bethbp
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 08, 2010
  • Mensajes: 2
  • Status: Offline

Nota Enero 11th, 2010, 9:12 am

He suprimido a ellos, y descargar el programa anti-malware, pero no pudo ejecutarlo. es como si mi ordenador se ha bloqueado (no puedo utilizar el administrador de tareas o bien)
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Enero 11th, 2010, 1:58 pm

Trate de arreglar combinado.
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 4 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 120 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC