tengo un spyware ayudaaa

Unido
enero 31, 2008
Mensajes
134
Karma
42
hola,se me ha metido un spyware n l pc y no tengo manera d quitarlo. lo q m hace es q el pc vaya lentisimo y no m funciona firefox ni ningun navegador ,tampoco torrent ni mula. pero si funciona msn.
e probao kn superantysyware,antivgaspy, adaware,spywareblater,kaspersky y y no m resolvio l probema. quiero intalar spybot ,no responde al instalador.
y lo mas importante ,no m deja formatear .
despues de conseguir ( siempre en modo a prueba de fallos) acceder a internet y pasarle unos cuantos anti spam, el pc en modo normal se resetea al cargar el escritorio.
Le he pasado el hijackthis y esto es lo q me sale:

Logfile of HijackThis v1.99.1
Scan saved at 3:15:32, on 29/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\Kalcu\CONFIG~1\Temp\Rar$EX00.656\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copiar 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P42 "EPSON Stylus Photo RX420 Series (Copiar 1)" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Opware12] "C:\Archivos de programa\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe
O4 - HKLM\..\Run: [MSN Messenger Mutex] msnstartup.exe
O4 - HKLM\..\Run: [NvGraphicsInterface] C:\DOCUME~1\Kalcu\CONFIG~1\Temp\16.exe
O4 - HKLM\..\Run: [pcvs] C:\WINDOWS\system32\pcvs.exe \u
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BMdbb0ce82] Rundll32.exe "C:\WINDOWS\system32\cdxpbdji.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [WintelUpdate] C:\d.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1f460357-8a94-4d71-9ca3-aa4acf32ed8e} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (avp) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Conexiones de red NetmanRemoteAccess (netmanremoteaccess) - Unknown owner - C:\WINDOWS\system32\algk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: Localizador de llamadas a procedimiento remoto (RPC) RpcLocatorW32Time (RpcLocatorW32Time) - Unknown owner - C:\WINDOWS\system32\1054c.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

a ver si alguien entendido me puede ayudar, porq estoy pa tirarme por un barranco. un saludo
 
Unido
enero 23, 2008
Mensajes
263
Karma
197
Ubicación
Aguascalientes Mex.
intenta con el AVG 8.0 es muy bueno, mi maquina una vez se puso roñosa como la tuya y le instale el AVG y santo remedio. Espero que ye serva

Todo con exceso nada con medida
 
Unido
diciembre 9, 2007
Mensajes
49
Karma
23
Je, je. Parece que tu ordenador ha pillado ladillas. :cunao:

Venga, fuera bromas. El problema que le veo es que lo has intentado con todo tipo de programaa antispyware pero no veo que lo hayas intentado con antivirus. Yo te recomiendo que siempre tengas instalada un antivirus y un antitroyano, ya que son complementarios. Por supuesto que el primer paso es evitar el contagio y para eso lo mejor es tener instalado también un buen firewall y usar firefox como navegador habitual agregándole ciertas herramientas de seguridad que te salvarán el pellejo en más de una ocasión.

Ahora mismo mi recomendación es que te instales un antivirus medianamente potente y que sea gratuito para que puedas descargarlo y usarlo en el menor tiempo posible. Mi recomendación es Avast: es gratuito, potente, se actualiza a diario y consume muy pocos recursos (a diferencia de los demás).

Saludos y suerte con los bichitos.
 
Unido
enero 31, 2008
Mensajes
134
Karma
42
no puedo formatear ,al ntrar n cd windows no responde al ntrar n la config.
l avg no m a funcionado,y si e probao kn antivirus kaspersky y ewido, y to igual .prbare kn l q dices a ver
 

Boby

Beta-tester
Colaborador
BobyFresh
Unido
enero 5, 2008
Mensajes
12,454
Karma
5,120
Intenta con Sby-Bot Shearch & Destroy.

Saludos.
 
Unido
enero 31, 2008
Mensajes
134
Karma
42
Intenta con Sby-Bot Shearch & Destroy.

Saludos.
es muy raro tio, porq no me deja instalar este programa, ni tampoco otro q se llama malware no se q. es como si cada vez q el virus detecta q algo lo puede cepillar no lo deja actuar.
tb probé con hijackthis y al borrar algunos archivos , me salio una ventana de error q ponia " se te a denegado el acceso porque no eres el administrador".

PD: de ver porno no es , me da a mi q a sio x el msn, q yo estoy en varias ligas online, y muxas veces la peña me agrega; asi q ecepte a uno, y al preguntarle q kien era, me dice q es una xina y q ha visto mi correo en ebay, pa venderme cosas muy baratas a traves de una web. le di al enlace y mellevo a una web muy sospexosa dnd no se correspondian las caracteristicas tecnicas de los articulos con las fotos de ellos, asi q la cerre y eliminé al contacto. pero creo q ya fue tarde, una putada
 
Unido
marzo 20, 2008
Mensajes
2,701
Karma
517
Ubicación
Tenerife :]
yo no me entero de esos rollos pero prueba a restaurar el sistema a..marzo o abril....haber si hay suerte y solucionas el problema ese¡¡¡saludos y ya nos contaras vale?
 
Última edición:
Superior