spyware, malware y otros bichos

493 14
 #1
Escrito   0  0  
Basicamente es el problema que tengo, he tenido y creo que tendre, pero no se la razon porque tengo antivirus puesto aparte del firewlall de windows..
Bueno el caso esque mi pagina de inicio, que es google se me cambia a otra,Debes estar logueado para poder ver los enlaces. aparte de irme el pc muchiiiiisimo mas lento de lo habitual, aparecerme un monton de pop-ups de esos p*rn* y de casinos, y un sinfin de mensajes tipo "tu pc esta infectado". El caso esque le he pasado el ad-aware, el spybot search&destroy pero me sale poca cosa, despues limpio el registro etc, archivos temporales, cookies,etc. Y por ultimo le paso el hijackthis, pero este ultimo no lo se interpretar, con lo cual no se que quitar. A ver si hay algun lumbreras en este tema y me ayuda a solucionar el problema, que llevo 2 dias asi y en foros especializados no me responden. Hay va el log del hijackthis y perdon por la chapa:

Logfile of HijackThis v1.99.1
Scan saved at 12:50:28, on 05/02/2006
platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Archivos de programa\Archivos comunes\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\system32\TrayIcon.exe
C:\Archivos de programa\The Cleaner\tca.exe
C:\Archivos de programa\The Cleaner\tcm.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE
C:\Archivos de programa\VIA\RAID\raid_tool.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Debes estar logueado para poder ver los enlaces.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpE686.tmp
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Archivos de programa\Archivos comunes\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\system32\TrayIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: QuickTV.lnk = C:\Archivos de programa\AVerTV\QuickTV.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

Gracias
 #2
Escrito   0  0  
ayuda!!!

"La mayor declaración de amor es la que no se hace; el hombre que siente mucho, habla poco."
 #3
Escrito (Editado )  0  0  
Bajate el ad-aware,el spybot y el microsot antispyware ACTUALIZADOS instalalos y ejecutalos.
Pone un antivirus como el nod32.

Te adjunto una herramienta muy buena


spyware, malware y otros bichosAdjunto: cwshredder.zip
Ha sido descargado 23 veces.


Mi nombre es Romen y soy de Las Palmas de G.C

Las Palmas de G.C

Mi correo o mi móvil por privado.
 #4
Escrito   0  0  
En este foro son unos cracks de eso

Debes estar logueado para poder ver los enlaces.

 #5
Escrito   0  0  
quote:
Originalmente escrito por soychacho
Bajate el ad-aware,el spybot y el microsot antispyware ACTUALIZADOS instalalos y ejecutalos.
Pone un antivirus como el nod32.También prueba The cleaner

Te adjunto una herramienta muy buena




Mi nombre es Romen y soy de Las Palmas de G.C

Las Palmas de G.C

Mi correo o mi móvil por privado.
 #6
Escrito   0  0  
Como ya he dicho antes, tengo pasados el ad-aware y el search&destroy, aparte de tener el kaspersky y el firewall de windows. Tambien he pasado la herramienta que me has dejado soychcho, pero esto sigue igual. Tambien me he pasado por el foro que me has puesto banword, pero todavia no me han contestado y no se si me contestaran, porque otra vez que me paso algo parecido puse un mensaje , pero solucione yo el tema y se me olvido responder cuando me habian solucionado el problema. Por eso ahora el admin de ese foro me ha dicho que hasta que no responda a su compañero por la ayuda de la otra vez que me cierra el hilo, asi que no se yo si me responderan. A todo esto le he respondido y le he pedido perrdon. Esque se me iria la olla.
El caso esque muchas gracias, teneis un verde por el interes, pero necesito un tio que sepa del hijack, que con eso seguro que soluciono el problema seguro.

"La mayor declaración de amor es la que no se hace; el hombre que siente mucho, habla poco."
 #7
Escrito   0  0  
quote:
Originalmente escrito por soychacho

Te adjunto una herramienta muy buena




Holass...para que sirve esa herramienta???emoticon sonrisa



Portátil Actual= XPS 1330
Miniportátil Actual= Toshiba NB550
 #8
Escrito   0  0  
Pasale el SpySweeper. le da mil vueltas al adware y al spybot.

Para este tipo de problemas ( popups, paginas de inicio etc etc) es lo mejor que hay.

Saludos

 #9
Escrito   0  0  
que va, nada de nada. Ayuda!!!!!!!

"La mayor declaración de amor es la que no se hace; el hombre que siente mucho, habla poco."
 #10
Escrito   0  0  
Has ido a la web que t dije?

Volver a Informática