Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Problema con software espia, log hijack this (Solucionado)

alazcanok007
2008-07-30 21:23 - Respuestas: 5 - Tema nº: 2533553


Características: Windows XP Profesional 512 de ram, celeron de 2.66 ghz, 160 gb disco duro.

Saludos, compañeros, recurro a ustedes porque tengo un problema con mi equipo.
Dicho problema es que no puedo ingresar a hotmail. En cualquier otra computadora si, pero en la mía no, creo que es un spyware, ya le he pasado el avg, el adaware y el elistar, pero nada, sigue el problema, le pase el hijackthis y esto fue lo que me dio, no le he movido a nada porque se que es delicado borrar registros sin saber bien los resultados. Aquí les posteo el log que me arrojo el hijack. Espero me puedan ayudar.

Logfile of HijackThis v1.99.1
Scan saved at 13:06:51, on 30/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\system32\VTTimer.exe
H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
H:\ARCHIV~1\AVG\AVG8\avgtray.exe
H:\WINDOWS\system32\ctfmon.exe
H:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
H:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
H:\ARCHIV~1\AVG\AVG8\avgrsx.exe
H:\Archivos de programa\Winamp\winamp.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Documents and Settings\Administrador\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.mx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 https://www.banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.banamex.com/
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx/
O1 - Hosts: 208.43.127.182 https://www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com.mx
O1 - Hosts: 208.43.127.182 www.bancanet.com
O1 - Hosts: 208.43.127.182 bancanet.com
O1 - Hosts: 208.43.127.182 www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 banamex
O1 - Hosts: 208.43.127.182 bancanet
O1 - Hosts: 208.43.127.182 www.hotmail.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 by135w.bay135.mail.live.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 hotmail.msn.com
O1 - Hosts: 208.43.127.182 hotmail.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - H:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [RaidTool] H:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [ISUSPM Startup] "H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] H:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07EXLRD_67078] "H:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - Startup: Adobe Gamma.lnk = H:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - H:\Archivos de programa\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - H:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - H:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - H:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - H:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - H:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - H:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - H:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe


Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC.
Posibles soluciones:
Problema con software espia, log hijack this (solucionado)Problema con software espia, log hijack this (solucionado)
Software espiaSoftware espia
Software espiaSoftware espia
Software espiaSoftware espia
Software espia como eliminarSoftware espia como eliminar
tordanxa

Re: Problema con software espia, log hijack this (Solucionado) - 2008-07-30 21:25 - Respuesta 2

Esa versión del hijackthis es antigua. Descarga la que te pongo en mi post, y antes de pegar el log haz esto:

Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner;
F-Secure Online Scanner
; Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

SUPERAntiSpyware Free
Ad-Aware 2008 Free
Dr.Web CureIt! 4.44

El Ad-Aware pásalo con la opción Full Scan

Limpia el ordenador de archivos y entradas de registro innecesarias con el CCleaner

Y si aún así no has solucionado el problema el Trend Micro HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post) para que podamos revisarlo.

Saludos
alazcanok007

Re: Problema con software espia, log hijack this (Solucionado) - 2008-07-31 02:29 - Respuesta 3

Gracias por responder, ya le he pasado todos los programas y analisis online que mencionas. Al final le pase el hijackthis que me dices y me sale esto. Espero me puedas ayudar. Saludos

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:11, on 30/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\VTTimer.exe
H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
H:\ARCHIV~1\AVG\AVG8\avgtray.exe
H:\WINDOWS\system32\ctfmon.exe
H:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
H:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
H:\ARCHIV~1\AVG\AVG8\avgrsx.exe
H:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.mx
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 https://www.banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.banamex.com/
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx/
O1 - Hosts: 208.43.127.182 https://www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com.mx
O1 - Hosts: 208.43.127.182 www.bancanet.com
O1 - Hosts: 208.43.127.182 bancanet.com
O1 - Hosts: 208.43.127.182 www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 banamex
O1 - Hosts: 208.43.127.182 bancanet
O1 - Hosts: 208.43.127.182 www.hotmail.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 by135w.bay135.mail.live.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 hotmail.msn.com
O1 - Hosts: 208.43.127.182 hotmail.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - H:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "H:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] H:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07EXLRD_67078] "H:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [SUPERAntiSpyware] H:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = H:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - H:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - H:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - H:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - H:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - H:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - H:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - H:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe


End of file - 7321 bytes
swissman

Re: Problema con software espia, log hijack this (Solucionado) - 2008-07-31 05:52 - Respuesta 4

antes de pegar el log, debes hacer lo siguiente
Inicia tu pc en modo seguro con conexiones de red y pasa algún antivirus actualizado on-line

descarga y actualiza los siguientes programas y los vas pasando uno a uno, un par de veces cada uno:

Regcleaner
Spybot
cwshredder.exe
ad-aware
SUPERAntiSpyware
Ccleaner (limpiar temporales y registro)

Reinicias y si siguen los problemas, cierras todo y descargas hijackthis versión 2.xx , debes ejecutarlo en modo normal y pulsando “do a system scan and save a log”, se te abrirá un fichero txt, el contenido del cual debes copiar al portapapeles y pegas a continuación.
tordanxa

Re: Problema con software espia, log hijack this (Solucionado) - 2008-07-31 06:49 - Respuesta 5

Cierra todos los programas (incluso el navegador). Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked

O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 https://www.banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com
O1 - Hosts: 208.43.127.182 https://banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.banamex.com/
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com.mx/
O1 - Hosts: 208.43.127.182 https://www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 www.banamex.com.mx
O1 - Hosts: 208.43.127.182 banamex.com.mx
O1 - Hosts: 208.43.127.182 www.bancanet.com
O1 - Hosts: 208.43.127.182 bancanet.com
O1 - Hosts: 208.43.127.182 www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com.mx
O1 - Hosts: 208.43.127.182 bancanetempresarial.banamex.com
O1 - Hosts: 208.43.127.182 www.boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com.mx
O1 - Hosts: 208.43.127.182 boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://www.boveda.banamex.com
O1 - Hosts: 208.43.127.182 http://banamex.com
O1 - Hosts: 208.43.127.182 banamex.com
O1 - Hosts: 208.43.127.182 banamex
O1 - Hosts: 208.43.127.182 bancanet
O1 - Hosts: 208.43.127.182 www.hotmail.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 by135w.bay135.mail.live.com
O1 - Hosts: 208.43.127.182 login.live.com
O1 - Hosts: 208.43.127.182 hotmail.msn.com
O1 - Hosts: 208.43.127.182 hotmail.com

Página:1 Siguiente

Respuestas relacionadas:

Problema cn un espia o virusProblema cn un espia o virusForo
Problema archivo espiaProblema archivo espiaForo
Problema con virus o programa espia?Problema con virus o programa espia?Foro
Problema con programa espia hotbarProblema con programa espia hotbarForo
Hijack thisHijack thisForo
Log hijack thisLog hijack thisForo
Hijack thisHijack thisForo
Log de hijack this Log de hijack this Foro
Hijack thisHijack thisForo
HijackHijackForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos03 Mayo 2024