alluda para eliminar WinMoviePlugIn

03/07/2005 - 07:00 por Pladius | Informe spam
He buscado distintas formulas para eliminar ete indeseable ente de mi pc, ya que mi antivirus y los diversos antispy que he instalado no dan con el, ej ad-aware, spybot, spyware doc, y el de microsoft. tambien he tratado distintos tratamientos que recomiendan en algunas paginas por ahi, con otras aplicaciones como hijackthis (log adjunto)pero nada o no se si he aplicado bien los procesos o que pueda ser...

Logfile of HijackThis v1.99.
Scan saved at 0:48:24, on 03-07-200
Platform: Windows XP SP1 (WinNT 5.01.2600
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106

Running processes
C:\WINDOWS\System32\smss.ex
C:\WINDOWS\system32\csrss.ex
C:\WINDOWS\system32\winlogon.ex
C:\WINDOWS\system32\services.ex
C:\WINDOWS\system32\lsass.ex
C:\WINDOWS\system32\svchost.ex
C:\WINDOWS\System32\svchost.ex
C:\WINDOWS\System32\svchost.ex
C:\WINDOWS\System32\svchost.ex
C:\WINDOWS\Explorer.EX
C:\WINDOWS\system32\spoolsv.ex
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.ex
C:\Archivos de programa\Norton Internet Security\NISUM.EX
C:\WINDOWS\System32\alg.ex
C:\Archivos de programa\Norton Internet Security\ccPxySvc.ex
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.ex
C:\Archivos de programa\Norton AntiVirusavapsvc.ex
C:\WINDOWS\System32vsvc32.ex
C:\WINDOWS\SOUNDMAN.EX
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.ex
C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.ex
C:\Archivos de programa\Winamp\winampa.ex
C:\Archivos de programa\MSN Messenger\msnmsgr.ex
C:\Archivos de programa\Internet Explorer\IEXPLORE.EX
C:\Archivos de programa\Archivos comunes\Symantec Shared\NMain.ex
C:\Archivos de programa\Internet Explorer\iexplore.ex
C:\HijackThis_1.99.1.ex

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dl
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dl
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dl
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EX
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consume
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.ex
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/300
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dl
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windows...1990830700
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Archivos de programa\AutoCAD 2002\AcDcToday.oc
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Archivos de programa\AutoCAD 2002\InstBanr.oc
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Archivos de programa\AutoCAD 2002\InstFred.oc
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Archivos de programa\AutoCAD 2002\AcPreview.oc
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF57F6E5-5660-43D6-943B-DC3E5BDBDFBB}: NameServer = 200.28.4.129 200.28.4.13
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.ex
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.ex
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ccPxySvc.ex
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirusavapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32vsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe


Pladius


Ver este tema: http://www.softwaremix.net/viewtopic-408318.html

Enviado desde http://www.softwaremix.net
 

Leer las respuestas

#1 roberto
03/07/2005 - 17:09 | Informe spam
Me suena extrano el alg.exe en el folder system32 no aclaras que
sistema operativo tienes, pero ese alg.exe no me suena a nada pero no
estoy seguro. Fuera de eso el LOg de Hijack no me dice nada de WinMovie

Otro consejo...algunas BHO son innecesariasy peligrosas!!asi que mira a
ver cual de esas realmente te interesaria dejar hablitadas. Estas 2 ... a
que antispyware hacen referencia.??

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -


C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor -


{B56A7D7D-6927-48C8-A975-17DF180C71AC} -
C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

Robert

"Pladius" escribió en el mensaje
news:

He buscado distintas formulas para eliminar ete indeseable ente de mi pc,


ya que mi antivirus y los diversos antispy que he instalado no dan con el,
ej ad-aware, spybot, spyware doc, y el de microsoft. tambien he tratado
distintos tratamientos que recomiendan en algunas paginas por ahi, con otras
aplicaciones como hijackthis (log adjunto)pero nada o no se si he aplicado
bien los procesos o que pueda ser

Logfile of HijackThis v1.99.1
Scan saved at 0:48:24, on 03-07-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Norton AntiVirusavapsvc.exe
C:\WINDOWS\System32vsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\NMain.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://www.google.cl/
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -


C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor -


{B56A7D7D-6927-48C8-A975-17DF180C71AC} -
C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -


C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos


comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos


comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB


Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]


C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel -


res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor -


{2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -


http://update.microsoft.com/windows...ent/wuweb_
site.cab?1119908307000
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) -


file://C:\Archivos de programa\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) -


file://C:\Archivos de programa\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) -


file://C:\Archivos de programa\AutoCAD 2002\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) -


file://C:\Archivos de programa\AutoCAD 2002\AcPreview.ocx
O17 -


HKLM\System\CCS\Services\Tcpip\..\{BF57F6E5-5660-43D6-943B-DC3E5BDBDFBB}:
NameServer = 200.28.4.129 200.28.4.130
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -


C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec


Corporation - C:\Archivos de programa\Archivos comunes\Symantec
Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation -


C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec


Corporation - C:\Archivos de programa\Norton AntiVirusavapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -


Symantec Corporation - C:\Archivos de programa\Norton Internet
Security\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -


C:\WINDOWS\System32vsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -


C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec


Corporation - C:\Archivos de programa\Archivos comunes\Symantec
Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -


C:\Archivos de programa\Archivos comunes\Symantec Shared\Security
Center\SymWSC.exe


Pladius


Ver este tema: http://www.softwaremix.net/viewtopic-408318.html

Enviado desde http://www.softwaremix.net


Preguntas similares