Microsoft
Software
Hardware
Network
Cuestión : Icono falso del bing, cosa del virus del secuestrador del hojeador
Un colega el mío me dice que hay un favorable decipherer del registro de los hijackthis prendido aquí. He intentado ya malwarebytes, y las ofrendas de Microsoft, y nuestra oficina dirige la empresa de Vipre. Todos subieron con Nada. Todas las búsquedas y acoplamientos en el IE se vuelven a dirigir a otros anuncios de la página llena. A veces para ADT, a veces para los doctores o una cierta tal cosa. Funcionaré: Kaspersky, Eset, Bitdefender, F-seguro, panda, AdAware, S&D, etc a través del día. ¡Pero si alguien aquí puede descifrar el registro de los hijackthis mejor que puedo, eso sería impresionante! ¡Gracias! - Angela
Windows 7 favorable 32bit.
Logfile de HijackThis v1.99.1
Scan ahorrado en el 5:47: 17 P.M., en 6/22/2010
Platform:
MSIE de Windows (WinNT 6.01.3504): 8.00.7600.16385) procesos del
Running de Internet Explorer v8.00 (:
FilterHost
.exe
X:\Malware apps\HijackThis\HijackThis del
e
C:\Windows\system32\Search del paquete \ SCServer \ SCServer.exe
C:\Windows\system32\mmc.ex del realce del explorador \ iexplore.exe
C:\Program Files\Microsoft\Search del explorador \ iexplore.exe
C:\Program Files\Internet del defensor \ MSASCui.exe
C:\Program Files\Internet del
t.exe
C:\Program Files\Windows del software \ BtStackServer.exe
C:\Program Files\TechSmith\Snagit 9 \ snagiteditor.exe
C:\Windows\system32\wuaucl del
t.exe
C:\Program Files\TechSmith\Snagit 9 \ TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9 \ SnagPriv.exe
c:\Program Files\WIDCOMM\Bluetooth del
C:\Windows\system32\conhos del
C:\Program Files\DellTPad\Apntex.exe del
e
C:\Program Files\DellTPad\HidFind.exe del software del encargado \ IAAnotif.exe
C:\Program Files\Sunbelt del almacenaje de matriz del
C:\Program Files\Intel\Intel del
C:\Program Files\DellTPad\Apoint.exe del
e
C:\Windows\Explorer.EXE del
p.exe
C:\Windows\system32\Dwm.ex del
st.exe
C:\Windows\system32\rdpcli del
C:\Windows\system32\taskho \ del software \ BTTray.exe
C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
C:\Program Files\DellTPad\ApMsgFwd.ex de SBEAgent \ de SBAMTray
.exe
C:\Program Files\WIDCOMM\Bluetooth ¿/>.exe
X:\Malware apps\malwarebytes -
cal \ Temp \ i
s-DRNQB.tm
p \ malwareb
ytes-mbam-
setup-1.46
.tmp
R1 del mbam-set
up-1.46.ex
e
C:\Users\angela\AppData\Lo - HKCU \ software \ Microsoft \ explorador de In
ternet \ cañería, Default_Page
_URL = rel= " nofollow " del " _blank " del target= de " http://g.msn.com/USREL/1 " del href= del
http://g.msn.com/USREL/1
R1 - HKCU \ software \ Microsoft \ explorador de In
ternet \ cañería, página de la búsqueda = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=54896 " del href= del
link/de http://go.microsoft.com/fw? ¿Link
Id=54896
R0 - HKCU \ software \ Microsoft \ explorador de In
ternet \ cañería, página del comienzo = rel= " nofollow " del " _blank " del target= de " http://g.msn.com/USREL/1 " del href= del
http://g.msn.com/USREL/1
R1 - HKLM \ software \ Microsoft \ explorador de In
ternet \ cañería, Default_Page
_URL = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=69157 " del href= del
link/de http://go.microsoft.com/fw? ¿Link
Id=69157
R1 - HKLM \ software \ Microsoft \ explorador de In
ternet \ cañería, Default_Sear
ch_URL = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=54896 " del href= del
link/de http://go.microsoft.com/fw? ¿Link
Id=54896
R1 - HKLM \ software \ Microsoft \ explorador de In
ternet \ cañería, página de la búsqueda = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=54896 " del href= del
link/de http://go.microsoft.com/fw? ¿Link
Id=54896
R0 - HKLM \ software \ Microsoft \ explorador de In
ternet \ cañería, página del comienzo = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=69157 " del href= del
link/de http://go.microsoft.com/fw? Link
Id=69157
R0 - HKLM \ software \ Microsoft \ explorador de In
ternet \ búsqueda, SearchAssi
stant =
R0 - HKLM \ software \ Microsoft \ explorador de In
ternet \ búsqueda, CustomizeS
earch =
R1 - HKCU \ software \ Microsoft \ explorador de In
ternet \ cañería,
R1 del título de la ventana = de Microsoft Internet Explorer - HKCU \ software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ ajustes del Internet, proxy server = 192.168.0.253: 8080
R1 - HKCU \ software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ ajustes del Internet, ProxyOverride = 192.168.1.0; 192.168.0.0; pr
emium.doma
inname.com
;claims.do
mainname.c
om; tela-rep
orts.com;
de 1
92.168.0.4; 192.168.0
.254; tela-m
onitor.com
; domainnam
e.com; doma
inname-rep
orts.com; d
omainname-
reports.co
m;localhos
t; domainna
meadmin.co
m;
R0 - HKCU \ software \ Microsoft \ explorador de In
ternet \ barra de herramientas, LinksFold
erName =
O2 - BHO: Cargador de la barra de herramientas de SnagIt - {00C6482D-C502-44C8-8409-F
CE54AD9C20
8} - C:\Program Files\TechSmith\Snagit 9 \ SnagitBHO.dll
O2 - BHO: (ninguÌn nombre) - {02478D38-C3F9-4efb-9B51-7
695ECA0567
0} -
O2 - BHO (de ninguÌn archivo): Clase de AcroIEHlprObj - {06849E9F-C8D7-4D59-B87D-7
84B7D6BE0B
3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.d
ll
O2 - BHO: (ninguÌn nombre) - {5C255C8A-E604-49b4-9D64-9
0988571CEC
B} -
O2 - BHO (de ninguÌn archivo): Ayudante de la búsqueda - {6EBF7485-159F-4bff-A14F-B
9E3AAC4465
B} - ayudante \ SEPsearchhelperie.d
ll
O2 - BHO del paquete \ búsqueda del realce de C:\Program Files\Microsoft\Search: El ayudante vivo del Sign-in de la identificación de Windows - {9030D464-4C02-4ABF-8ECC-5
164760863C
6} - los archivos \ Microsoft de C:\Program Files\Common compartió \ Windows vivo \ WindowsLiveLogin.dll
O2 - BHO: Clase de AcroIEToolbarHelper - {AE7CD045-E861-484f-8273-0
445EE16191
0} - C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll
O2 - BHO: Ayudante del enchufe 2 SSV de Java (TM) - {DBC80044-A445-435b-BC74-9
C25C1C588A
9} -
.dll
O2 - BHO de C:\Program Files\Java\jre6\bin\jp2ssv: Ayudante vivo de la barra de herramientas de Windows - {E15A8DC0-8516-42A1-81EA-D
C94EC1ACF1
0} - C:\Program Files\Windows vivo \ barra de herramientas \ wltcore.dll
O3 - barra de herramientas: los &Windows viven barra de herramientas - {21FA44EF-376D-4D53-9B0F-8
A89D322906
8} - C:\Program Files\Windows vivo \ la barra de herramientas \ wltcore.dll
O3 - barra de herramientas: Pdf de Adobe - {47833539-D0C5-4125-9FA8-0
819E2EAAC9
3} - C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll
O3 - barra de herramientas: Snagit - {8FF5E183-ABDE-46EB-B09E-D
2AAB95CABE
3} - C:\Program Files\TechSmith\Snagit 9 \ SnagitIEAddin.dll
O4 - HKLM \. \ Funcionar: [Apoint]
O4 - HKLM de C:\Program Files\DellTPad\Apoint.exe \. \ Funcionar: [IgfxTray]
ay.exe
O4 - HKLM de C:\Windows\system32\igfxtr \. \ Funcionar: [HotKeysCmds] C:\Windows\system32\hkcmd.
exe
O4 - HKLM \. \ Funcionar: [Persistencia]
rs.exe
O4 - HKLM de C:\Windows\system32\igfxpe \. \ Funcionar: [IAAnotif] encargado \ iaanotif.exe
O4 - HKLM del almacenaje de matriz de C:\Program Files\Intel\Intel \. \ Funcionar: [SBAMTray] “
O4 - arranque global del software \ de SBEAgent \ de SBAMTray
.exe de C:\Program Files\Sunbelt ": ¿Velocidad de Adobe Acrobat Launcher.lnk =?
O4 - Arranque global: ¿Bluetooth.lnk =?
O4 - Arranque global: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
O8 - artículo de menú adicional del contexto: Blanco al pdf de Adobe - res del acoplamiento del convertido: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - artículo de menú adicional del contexto: Blanco al pdf existente - res del acoplamiento del convertido: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - artículo de menú adicional del contexto: Acoplamientos seleccionados convertido al pdf de Adobe - res: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IECaptureS
elLinks.ht
ml
O8 - artículo de menú adicional del contexto: Acoplamientos seleccionados convertido al pdf existente - res: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IEAppendSe
lLinks.htm
l
O8 - artículo de menú adicional del contexto: Selección al pdf de Adobe - res del convertido: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - artículo de menú adicional del contexto: Selección al pdf existente - res del convertido: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - artículo de menú adicional del contexto: Convertido a pdf de Adobe - res: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - artículo de menú adicional del contexto: Convertido a pdf existente - res: /C:\Program Files\Adobe\Acrobat 7.0 \ acróbata \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - artículo de menú adicional del contexto: Enviar la imagen al dispositivo del &Bluetooth… - software \ btsendto_ie_ctx.h
tm
O8 - artículo de c:\Program Files\WIDCOMM\Bluetooth de menú adicional del contexto: Enviar la página al dispositivo del &Bluetooth… - software \ btsendto_ie.htm
O9 - botón adicional de c:\Program Files\WIDCOMM\Bluetooth: Blog esto - {219C3416-8CB2-491a-A3C7-D
9FCDDC9D60
0} - C:\Program Files\Windows vivo \ escritor \ WriterBrowserE
xtension.d
ll
O9 - menuitem adicional de las “herramientas”: &Blog esto en el escritor vivo de Windows - {219C3416-8CB2-491a-A3C7-D
9FCDDC9D60
0} - C:\Program Files\Windows vivo \ escritor \ WriterBrowserE
xtension.d
ll
O9 - botón adicional: Investigación - {92780B25-18CC-41C8-B9BE-3
C9C571A826
3} - C:\PROGRA ~1 \ MIF5BA~1 \ Offic
e12 \ REFIEB
AR.DLL
O9 - botón adicional: @ software \ btrez.dll, - 4015 - {CCA281CA-C863-46ef-9331-5
C8D4460577
F} - software \ btsendto_ie.htm
O9 de c:\Program Files\WIDCOMM\Bluetooth de c:\Program Files\WIDCOMM\Bluetooth - menuitem adicional de las “herramientas”: @ software \ btrez.dll, - 12650 - {CCA281CA-C863-46ef-9331-5
C8D4460577
F} - software \ btsendto_ie.htm
O10 de c:\Program Files\WIDCOMM\Bluetooth de c:\Program Files\WIDCOMM\Bluetooth - archivo desconocido en el Winsock LSP:
.dll
O10 - archivo desconocido de c:\windows\system32\nlaapi en el Winsock LSP:
p.dll
O10 - archivo desconocido de c:\windows\system32\napins en el Winsock LSP: los archivos \ Microsoft de c:\program files\common compartieron \ las ventanas vivas \ wlidnsp.dll
O10 - archivo desconocido en el Winsock LSP: los archivos \ Microsoft de c:\program files\common compartieron \ las ventanas vivas \ wlidnsp.dll
O11 - grupo de las opciones: [INTERNATIONAL] International
O13 - prefijo del Gopher:
O15 - Zona confiada en: *.ameritrade.com
O15 - Zona confiada en: *.cyberhotline.com
O15 - Zona confiada en:
O15 - zona confiada en de *.ameritrade.com (HKLM):
O16 - DPF DE *.CYBERHOTLINE.COM (HKLM): ¡{30528230-99f7-4bb4-88d8-f
a1d4f56a2a
b} (ayuda) de la instalación - C:\Program Files\Yahoo! \ Campo común \ Yinsth
elper.dll
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D
6057B9A918
F} (clase) de JuniperSetupClientControl
- rel= " nofollow " del” _blank” del target= de " https://ssl.domainname.com/dana-cached/sc/JuniperSetupClient.cab” del href= del
/dana-cach
ed/sc/
Juni
perSetupCl
ient.cab
O17 de https://ssl.domainname.com - HKLM \ sistema \ CCS \ servicios \ T
cpip \ Param
eters: Dominio = domainname
O17 - HKLM \ software \. \ Telephony
: Domain Name = domainname
O17 - HKLM \ sistema \ CS1 \ servicios \ T
cpip \ Param
eters: Dominio = domainname
O17 - HKLM \ sistema \ CS2 \ servicios \ T
cpip \ Param
eters: Dominio = domainname
O18 - protocolo: livecall - {828030A1-22C1-4009-854F-8
E305202313
F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSE
N~1 \ MSGRAP
~1.DLL
O18 - protocolo: ms-ayudar - {314111C7-A502-11D2-BBCA-0
0C04F8EC29
4} - a los archivos \ Microsoft de C:\Program Files\Common compartido \ la ayuda \ hxds.dll
O18 - protocolo: msnim - {828030A1-22C1-4009-854F-8
E305202313
F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSE
N~1 \ MSGRAP
~1.DLL
O18 - protocolo: wlmailhtml - {03C514A3-1EFB-4856-9F99-1
0D7BE1653C
0} - C:\Program Files\Windows vivo \ correo \ mailcomm.dll
O18 - secuestro del filtro: texto/xml - {807563E5-5146-11D5-A672-0
0B0D022E94
5} - C:\PROGRA ~1 \ COMMON~1 \ MICRO
S~1 \ OFFICE
12 \ MSOXMLM
F.DLL
O20 - Winlogon notifica: igfxcui -
v.dll
O23 de C:\Windows\SYSTEM32\igfxde - servicio: Servicio de Bluetooth (btwdins) - Broadcom Corporation. - software \ btwdins.exe
O23 - servicio de c:\Program Files\WIDCOMM\Bluetooth: Servicio del botón de Dell ControlPoint (buttonsvc32) - Dell Inc. - C:\Program Files\Dell\Dell ControlPoint \ DCPButtonSvc.
exe
O23 - servicio: CLMonitor - dueño desconocido - c:\Program Files\Dell\Latitude EN el lector \ CLMonitorService.ex
e
O23 - servicio: Servicio de control credencial del anfitrión de la cámara acorazada - Broadcom Corporation - componentes \ CV \ compartimiento \ HostCont
rolService
.exe
O23 - servicio de la corporación de C:\Program Files\Broadcom \ del anfitrión de Broadcom USH: Almacenaje credencial del anfitrión de la cámara acorazada - Broadcom Corporation - componentes \ CV \ compartimiento \ HostStor
ageService
.exe
O23 - servicio de la corporación de C:\Program Files\Broadcom \ del anfitrión de Broadcom USH: Encargado del sistema de Dell ControlPoint (dcpsysmgrsvc) - Dell Inc. - c:\Program Files\Dell\Dell ControlPoint \ encargado \ DCPSysMgrSvc.exe
O23 - servicio del sistema: Intel (R) monitor del acontecimiento del almacenaje de matriz (IAANTMON) - Intel Corporation - encargado \ IAANTMon.exe
O23 - servicio del almacenaje de matriz de C:\Program Files\Intel\Intel: Servidor del SQL (CRM) (MSSQL$CRM) - dueño desconocido - servidor \ MSSQL.1 \ MSSQL \ Binn \ servicio de c:\Program Files\Microsoft SQL del
sqlservr.e
xe” -
O23 del sCRM (desaparecidos del archivo) -: el @%SystemRoot% \ system32 \ qwa
ve.dll, - 1 (QWAVE) - dueño desconocido - el %windir% \
O23 de system32 \ de svchost.
exe (desaparecidos del archivo) - servicio: Agente de la empresa de VIPRE (SBAMSvc) - software del Sunbelt - software de C:\Program Files\Sunbelt \ SBEAgent \ SBAMSvc.
exe
O23 - servicio: Servicio de la recuperación del SB (SBPIMSvc) - software del Sunbelt - software \ SBEAgent \ SBPIMSvc
.exe
O23 - servicio de C:\Program Files\Sunbelt: el @%SystemRoot% \ system32 \ sec
logon.dll,
-7001 (seclogon) - dueño desconocido - el %windir% \
O23 - servicio de system32 \ de svchost.
exe (desaparecidos del archivo): Servicio micro del encargado de la conexión de Smith (SMManager) - Smith Micro Software, Inc. - C:\Program Files\Dell\Dell ControlPoint \ encargado \ SMManager.exe
O23 - servicio de la conexión: Servicio audio (STacSV) - IDT, Inc. -
Store \ File
Repository
\ stwrt.inf
_x86_neutr
al_450b431
403c091e3 \
STacSV.exe
O23 - servicio de C:\Windows\System32\Driver: TCS de los TSS v 1.2.1.29 de NTRU (tcsd_win32.exe) - dueño desconocido - apilado de software de los sistemas criptográficos \ NTRU TCG de C:\Program Files\NTRU \ compartimiento \ tcsd_win32.exe
O23 - servicio: el @%PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe, - 101 (WMPNetworkSvc) - dueño desconocido -
del %PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe (desaparecidos del archivo) class= del
Respuesta : Icono falso del bing, cosa del virus del secuestrador del hojeador
Hola
Funcionar Tdsskiller (derecho - el tecleo y los runas admin) y el archivo de registro de los post-it de c:\tdsskiller.log
http://support.kaspersky.com/viruses/solutions?qid=208280684
Otras soluciones
Cómo fijar un número de líneas en un informe
Cómo fijar extremo del aeropuerto como servidor del DHCP en el LAN con SonicWall
Ediciones del enlace hipertexto
Agregar la fecha a MySQL
Pares de las preguntas de Apple
El DNS reverso no empareja la bandera del smtp
¿Cómo puedo funcionar conmigo PC en modo seguro?
HISTOGRAMA CON EL CP Y EL ANÁLISIS DE CPK
reglas no corrientes de la perspectiva
volver un valor