• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

Mi Log (Virus HEUR:Trojan.Win32.Generic)

Hibiscus

New Member
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:17, on 14/04/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Herramienta de búsqueda de soportes de Picture Motion Browser.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: &Teclado virtual - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Compro&bar direcciones URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237657029087
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio Google Update (gupdate1c9d7fe45138c06) (gupdate1c9d7fe45138c06) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6879 bytes

Gracias de antemano!! ^.^
 
Hola a tod@s!

Realiza lo que te ha dicho mi compañera, y por favor, explícanos cual es exactamente el problema que presenta tu máquina.

Un saludo!
 
Muy curioso lo de este virus, que viene "acompañado" de un rootkit. He visto en varios foros extranjeros de seguridad varias cosas interesantes de este virus:

1.- Viene acompañado de un rootkit.
2.- Sobretodo gente con el antivirus Kaspersky instalado no puede eliminarlo, tampoco funciona el mover el virus a cuarentena.
3.- Solucion: he visto varios casos que para eliminarlo radicalmente quitan el kaspersky e instalan avast 5! , como lo leeis, parece ser que arrancando en modo a prueba de fallos y ejecutando el analisis el virus pasa a ser historia.
4.- Lo mismo le ha funcionado a otras personas que han arrancado en modo a prueba de fallos, ejecutan kaspersky y entonces si se elimina definitivamente el virus.

Curioso. Ya nos cuentas Hibiscus
 
Uolaaa!!
Muchísimas Gracias por contestar tan rápido! =)

Os explico mi caso:
Estaba yo tan tranquilamente mirando mi correo, cuando de repente, se cerraron todas las ventanitas que tenía abiertas.
En la barra de tareas me apereció una ventanita que decía que mi Pc había sido infectado por un troyano, gusanos y un montón de más cosas... (todo lo decía en inglés...)
Y claro como el antivirus se me había caducado hacía una semana, mi Pc fué un foco de infecciones.... xD
Así que cada vez que quería acceder a internet me salía un mensaje de "XP Smart Security" diciendo que tenía el tal Virus Heur Trojan.Win32.Generic... y que si quería la solución solo tenía que comprar el producto que la misma ventana me ofrecía, por unos 200€ jajajaj peeeero.... como me pareció muy sospechoso, pensé que a lo mejor era el mismo troyano que me llevaba hasta esa página.
Total, que ha internet no podía acceder, porque tenía como todo el Pc manipulado, lleno de ventanitas del "XP Smart Security".
Todo lo que quería hacer no me dejaba.

Por lo tanto, inicié en modo seguro y allí si que me dejaba.
Me descargué la versión de prueba de Kaspersky. Le hice el análisis, pero no detectaba nada...
Desesperada ya porque creía que no había solución, di con este foro!!
Y leí todooos los casos que tenian el mismo troyano. Me he bajado los programas (Malwarebytes, SUPERAntiSpyware y HijackThis) que recomendáis y ayer el antivirus reconoció el troyano y pudo neutralizarlo. Pero yo lo que quiero es eliminarlo del todo, vamos, que no quede huellita de él... xD
Lo que pasa que soy muy torpe con esto del ordenador...

Es una alegría enorme que no hayáis visto nada raro en el log...!!
Acabo de pasarle el Malwarebytes y el SUPERAntiSpyware como me habéis dicho, en el primero tengo en cuarentena "Hijacked.exeFile" y en el segundo 15 Cookies.
Probaré pasarle el antivirus en modo a prueba de fallos como me ha comentado Razor y os digo que tal!! ;)

Muchísimas Gracias de nuevo por leer todo esto y perdón por las molestias que pueda ocasionar!

P.D: Una pequeña duda existencial, perdón si es absurda, pero como os he dicho no se mucho de estos temas y no sé hasta que punto es grave tener un troyano así...! Yo compro mucho por internet y desde que me ha entrado esto en el Pc ya me da más cosilla. Es seguro que siga haciéndolo o mejor que no!?
Y puedo seguir mirando mi correo con tranquilidad!? Que me aconsejáis...?
Sóis Genialessssss!! ^.^

Saludos!!
 
"XP Smart Security" diciendo que tenía el tal Virus Heur Trojan.Win32.Generic... y que si quería la solución solo tenía que comprar el producto que la misma ventana me ofrecía, por unos 200€ jajajaj peeeero.... como me pareció muy sospechoso, pensé que a lo mejor era el mismo troyano que me llevaba hasta esa página.

Nada, ni caso, eso es un "rogue" ( un falso antivirus que te alerta de infecciones que no tienes para que compres un producto falso - el antivirus - )

Entonces mejor asi. El Log esta limpio, haz lo que te han ido comentando los compañeros.

Saludotes!
 
Back
Arriba