En serio JACKED UP portátil

  • Absynth
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Jul 01, 2006
  • Mensajes: 61
  • Loc: mcallen texas
  • Status: Offline

Nota Julio 18th, 2008, 3:41 am

Acabo de recibir esta cosa y que haya algo llamado winfix en él. es con algo llamado antivirus xp 2008 y todo lo que hace es abrir pop-ups o hacer AVG volverse loco. no puedo desinstalarlo, y no puedo imaginar cómo kll el proceso manualmente. ive plazo promedio, AdAware, ccleaner y spybot, pero nada ha funcionado. aquí es el HijackThis log:

Logfile de Trend Micro HijackThis v2.0.2
Scan guardado en 5:23:56 AM, en 7/18/2008
Plataforma: Windows XP SP2 (WinNT 5,01. 2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Modo de arranque: Normal

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc. exe
C: \ Program Files \ Common Files \ InterVideo \ RegMgr \ iviRegMgr.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgam.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgrsx.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgnsx.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgemc.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe
C: \ Archivos de programa \ rhc5cnj0ejba \ rhc5cnj0ejba. exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ ISUSPM.exe
C: \ WINDOWS \ system32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb09.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
C: \ Archivos de programa \ Fisher-Price \ DACS \ MiniApp \ DACSMiniApp.exe
C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe
C: \ WINDOWS \ system32 \ Rundll32. exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ system32 \ HPZipm12.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Kodak \ Kodak EasyShare software \ bin \ EasyShare.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/
O2 - BHO: (no name) - (6D15BC73-E120-4C2E-A4C4-518666D5813A) - C: \ WINDOWS \ system32 \ mlJAsPff.dll (archivo de desaparecidos)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: (no name) - (7768234D-E494-424D-96E6-4819A1E16325) - C: \ WINDOWS \ system32 \ cbXQjkKd. DLL (archivo de desaparecidos)
O2 - BHO: (4bd86802-88e0-061b-1484-96abee63b3ef) - (fe3b36ee-ba69-4841-b160-0e8820868db4) - C: \ WINDOWS \ system32 \ kqnjcm.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / installquiet
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6. 0_03 \ bin \ jusched.exe "
O4 - HKLM \ .. \ Run: [SMrhc5cnj0ejba] C: \ Archivos de programa \ rhc5cnj0ejba \ rhc5cnj0ejba.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [lphc1cnj0ejba] C: \ WINDOWS \ system32 \ lphc1cnj0ejba.exe
O4 - HKLM \ .. \ Run: [ISUSPM] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ ISUSPM.exe"-planificador
O4 - HKLM \ .. \ Run: [HPHUPD05] C: \ Archivos de programa \ Hewlett-Packard \ (5372B9A6-4f90-6E51-9B40-E0A3B8475C4E) \ hphupd05.exe
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ system32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb09.exe
O4 - HKLM \ .. \ Run: [HP Software Update] "C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe"
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr. exe "
O4 - HKLM \ .. \ Run: [DACSMiniApp] C: \ Archivos de programa \ Fisher-Price \ DACS \ MiniApp \ DACSMiniApp.exe
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [94b96c6e] rundll32. exe "C: \ WINDOWS \ system32 \ oruvlunl.dll", b
O4 - HKLM \ .. \ Run: [BM978a5ff2] rundll32.exe "C: \ WINDOWS \ system32 \ bchayuxw.dll", s
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [RunNarrator] Narrator.exe (El usuario "Sistema")
O4 - HKUS \. DEFAULT \ .. \ RunOnce: [RunNarrator] Narrator.exe (El usuario por defecto de usuario)
O4 - Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C: \ Archivos de programa \ Kodak \ Kodak EasyShare software \ bin \ EasyShare.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1. 6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - C: \ Archivos de programa \ PokerStars \ PokerStarsUpdate.exe
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O18 - Protocolo: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Archivos de programa \ AVG \ AVG8 \ avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - WinLogon Notify: cbXQjkKd - cbXQjkKd. DLL (archivo de desaparecidos)
O23 - Servicio: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Servicio: AVG8 E-mail Scanner (avg8emc) - AVG Tecnologías CZ, sro - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgemc.exe
O23 - Servicio: AVG8 WatchDog (avg8wd) - AVG Tecnologías CZ, sro - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Servicio: IviRegMgr - InterVideo - C: \ Program Files \ Common Files \ InterVideo \ RegMgr \ iviRegMgr. exe
O23 - Servicio: LiveUpdate - Desconocido propietario - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE (archivo de desaparecidos)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe

--
Fin de archivo - 6585 bytes
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Julio 18th, 2008, 3:41 am

  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6741
  • Loc: Martinsburg, WV
  • Status: Online

Nota Julio 18th, 2008, 5:18 am

Reinicie en Modo a prueba de fallos de reiniciar el ordenador portátil y pulsando F8. Ejecutar secuestrar Este y seleccionar las siguientes entradas y fijar:
Quote:
C: \ Archivos de programa \ rhc5cnj0ejba \ rhc5cnj0ejba.exe

O2 - BHO: (no name) - (6D15BC73-E120-4C2E-A4C4-518666D5813A) - C: \ WINDOWS \ system32 \ mlJAsPff.dll (archivo de desaparecidos)

O2 - BHO: (no name) - (7768234D-E494-424D-96E6-4819A1E16325) - C: \ WINDOWS \ system32 \ cbXQjkKd. DLL (archivo de desaparecidos)

O2 - BHO: (4bd86802-88e0-061b-1484-96abee63b3ef) - (fe3b36ee-ba69-4841-b160-0e8820868db4) - C: \ WINDOWS \ system32 \ kqnjcm.dll

O4 - HKLM \ .. \ Run: [SMrhc5cnj0ejba] C: \ Archivos de programa \ rhc5cnj0ejba \ rhc5cnj0ejba.exe

O4 - HKLM \ .. \ Run: [lphc1cnj0ejba] C: \ WINDOWS \ system32 \ lphc1cnj0ejba.exe

O4 - HKLM \ .. \ Run: [94b96c6e] rundll32.exe "C: \ WINDOWS \ system32 \ oruvlunl.dll", b

O4 - HKLM \ .. \ Run: [BM978a5ff2] Rundll32. exe "C: \ WINDOWS \ system32 \ bchayuxw.dll", s

O20 - WinLogon Notify: cbXQjkKd - cbXQjkKd.dll (archivo de desaparecidos)


Si esto no soluciona su problema comprobar cómo eliminar manualmente falso que ant-virus software.

http://www.xp-vista.com/spyware-removal ... virus-2008
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 255 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC