PDA

Ver la versión completa : Necesito mucha ayuda



luks_01
28-08-2008, 02:04
Hola les queria contar que tengo muchos problemas:
1-cuando prendo la pc me aparece un problema de explorer.exe y dice aceptar o depurar y sea lo que sea que aprietes como que se reinicia la computadora.Entonces ahora comenze a utilizar mozilla firefox.pero persiste el problema.
2-Hace unos dias el windows live messenger no me habria las ventanas de conversacion y como que se tildaba, ahora lo intento instalar nuevamente pero hace tres dias que dice intente mas tarde.
3-En rapidshare descargo de un archivo a la vez pero cuando se termina de descargar y quiero empezar otra me dice your ip adress is already downloading a file y en realidad no estoy descargando nada!!

esto es el log de NOD 32:

Scan performed at: 27/08/2008 14:05:36 p.m.
Scanning Log
NOD32 version 3390 (20080826) NT
Operating memory - is OK

Date: 27.8.2008 Time: 14:05:42
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:
C:\pagefile.sys - error opening (File locked) [4]
C:\Documents and Settings\LocalService\NTUSER.DAT - error opening (File locked) [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\Usuario\easnhn.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\jeeur.exe - error opening [4]
C:\Documents and Settings\Usuario\lqgcrwe.exe - error opening [4]
C:\Documents and Settings\Usuario\lwhmpr.exe - error opening [4]
C:\Documents and Settings\Usuario\mfuv.exe - error opening [4]
C:\Documents and Settings\Usuario\mlirtu.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\mlpkir.exe - Win32/Agent.NMA trojan - deleted
C:\Documents and Settings\Usuario\nqicn.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\NTUSER.DAT - error opening (File locked) [4]
C:\Documents and Settings\Usuario\NtUser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\Usuario\ondg.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\paaoj.exe - error opening (Access denied) [4]
C:\Documents and Settings\Usuario\qtx.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\rkohehr.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\tttop.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\vni.exe - Win32/Agent.NMA trojan - deleted
C:\Documents and Settings\Usuario\xdf.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\xesw.exe - Win32/Agent.NNR trojan - deleted
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\kg9auvnh.default \parent.lock - error opening (File locked) [4]
C:\Documents and Settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\kg9auvnh.default \places.sqlite-journal - error opening (File locked) [4]
C:\System Volume Information\MountPointManagerRemoteDatabase - error opening (Access denied) [4]
C:\WINDOWS\SoftwareDistribution\EventCache\{95F45B 69-E684-47EA-98E9-906F7E276F52}.bin - error opening (File locked) [4]
C:\WINDOWS\system32\CatRoot2\edb.log - error opening (File locked) [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - error opening (File locked) [4]
C:\WINDOWS\system32\config\default - error opening (File locked) [4]
C:\WINDOWS\system32\config\default.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\SAM - error opening (File locked) [4]
C:\WINDOWS\system32\config\SAM.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\SECURITY - error opening (File locked) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\software - error opening (File locked) [4]
C:\WINDOWS\system32\config\software.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\system - error opening (File locked) [4]
C:\WINDOWS\system32\config\system.LOG - error opening (File locked) [4]
C:\WINDOWS\Temp\etilqs_UdPW8oTKux5dZwz0bbjA - error opening (File locked) [4]
C:\WINDOWS\Temp\IH125A.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IH1273.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IH5BD.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IH82A.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHA66.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHAEE.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHC6F.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHD31.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHD32.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHD35.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHD36.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\IHDDD.tmp - error opening (File locked) [4]
C:\WINDOWS\Temp\sqlite_0kXzk0tM1bACU9w - error opening (File locked) [4]
C:\WINDOWS\Temp\sqlite_aN6TPfaLglvRsdN - error opening (File locked) [4]
C:\WINDOWS\Temp\sqlite_gz1wjjYrN5IwP3R - error opening (File locked) [4]
Number of scanned files: 55405
Number of threats found: 11
Number of files cleaned: 11
Time of completion: 15:34:38 Total scanning time: 5336 sec (01:28:56)

Notes:
[4] File cannot be opened. It may be in use by another application or operating system.

Y esto el de hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:45:42 p.m., on 27/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
c:\archivos de programa\mcafee.com\vso\mcvsescn.exe
C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
C:\archiv~1\mcafee\MCAFEE~1\masalert.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
c:\archiv~1\mcafee\mcafee antispyware\massrv.exe
c:\archivos de programa\mcafee.com\agent\mcdetect.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe
C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\ARCHIV~1\mcafee.com\agent\McDash.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60438
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60438
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60438
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Docum ents and Settings\Usuario\bdelss.exe \o
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.509.6972 \swg.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [_AntiSpyware] c:\archiv~1\mcafee\MCAFEE~1\masalert.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [lopxlq] C:\WINDOWS\system32\lopxlq.exe \j
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
O4 - HKCU\..\Run: [E07EXLRD_1903515] "C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC AL.EXE /FU "C:\WINDOWS\TEMP\E_S1CE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\WINDOWS\TEMP\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\archiv~1\mcafee\mcafee antispyware\massrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 10487 bytes


Muchisimas gracias por su ayuda amigos!!
Espero solucionar estos problemas ayer me quede sin dormir todo la noche por culpa de estos problemas.

RaidMan
28-08-2008, 02:26
Estos de aqui:

C:\Documents and Settings\Usuario\jeeur.exe - error opening [4]
C:\Documents and Settings\Usuario\lqgcrwe.exe - error opening [4]
C:\Documents and Settings\Usuario\lwhmpr.exe - error opening [4]
C:\Documents and Settings\Usuario\mfuv.exe - error opening [4]

No me gustan nada... Si son virus, sin duda estan siendo utilizados.
Pasa un antivirus online como el ewido (http://www.ewido.net/en/onlinescan/)

En el caso de que haya archivos que no se dejen eliminar descarga y utiliza el programa FileAssassin.



Si aun asi se te resisten:

-Instala el SpyBot Search & Destroy

-Inicia en modo a prueba de fallos: Inicio\ejecutar--> msconfig.
Ahi ve a "BOOT.INI" y selecciona /SAFEBOOT

-Una vez que estes en el modo a prueba de fallos pasa un Antivirus y luego pasa el SpyBot Search & Destroy.

-Inicia en modo normal otra vez
Inicio\ejecutar-->msconfig y ahi ve a "BOOT.INI" y desmarca el /SAFEBOOT

Postea un log del HijackThis despues de haber seguido estos pasos.


Un saludo

PD: Veo muchos procesos de McAfee. Si tienes 2 antivirus funcionando al mismo tiempo, DARAN PROBLEMAS.
PD2: Esta entrada, no me suena a ningun proceso normal... O4 - HKLM\..\Run: [lopxlq] C:\WINDOWS\system32\lopxlq.exe \j

luks_01
28-08-2008, 19:31
Voy a hacer lo que me dijiste y te pongo el log.
Respecto a los antivirus cual desactivo el mc afee o el NOD 32??
y decis que debo eliminar esto:C:\WINDOWS\system32\lopxlq.exe lo he encontrado pero no se es correcto eliminarlo.
muchisimas gracias.

kellers
29-10-2008, 21:38
aveces son problemas del corta fuegos ke blokea algunos programas.nunca utiliceis 2 antivirus al mismo tiempo,lo mismo ke los antispias.stoy de acuerdo con raidman eliminar troyano con spiware doctor de lo mejor ke he provado hasta ahora un abrazo compis

mimasol
30-10-2008, 13:24
Antes que nada quita uno de estos antivirus y desde el hijackthis borra esta entrada

O23 - Service: hpdj - Unknown owner - C:\WINDOWS\TEMP\hpdj.exe (file missing)


Esta entrada te indica que tenes una vulnerabilidad en el ie ..luego actualiza tu so.

Escanea con ewido como te ha indicado raidman.

Saludos
Mimasol