no puedo eliminar las conexiones TCP que se generan solas al iniciar la conexion. lo he probado casi todo. Necesito ayuda, os posteo el informe de hijackthis a ver si localizais algo. espero servir de ayuda para otros. Gracias
Logfile of HijackThis v1.99.1
Scan saved at 0:56:07, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe
C:TrojanHunter 4.5THGuard.exe
C:Archivos de programaSpyBroSpyBro.exe
C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSSystem32svchost.exe
C:Archivos de programaMSN Messengerusnsvc.exe
C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWLLoginProxy.exe
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaMSN Messengermsnmsgr.exe
C:Archivos de programaWinRARWinRAR.exe
C:DOCUME~1yoCONFIG~1TempRar$EX19.656HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.es/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.orange.es/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - SpyBrowserDisabled - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:Archivos de programaSpybot - Search & DestroySDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O4 - HKLM..Run: [kav] "C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe"
O4 - HKLM..Run: [THGuard] "C:TrojanHunter 4.5THGuard.exe"
O4 - HKCU..Run: [SpyBrowser] "C:Archivos de programaSpyBroSpyBro.exe" /autostart
O4 - HKCU..Run: [msnmsgr] "C:Archivos de programaMSN Messengermsnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:ARCHIV~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - SpyBrowserDisabled - (no file)
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ARCHIV~1MICROS~2OFFICE11REFIEBAR.DLL
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:ARCHIV~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:ARCHIV~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:Archivos de programaSUPERAntiSpywareSASWINLO.dll
O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe" -r (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 0:56:07, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe
C:TrojanHunter 4.5THGuard.exe
C:Archivos de programaSpyBroSpyBro.exe
C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSSystem32svchost.exe
C:Archivos de programaMSN Messengerusnsvc.exe
C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWLLoginProxy.exe
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaMSN Messengermsnmsgr.exe
C:Archivos de programaWinRARWinRAR.exe
C:DOCUME~1yoCONFIG~1TempRar$EX19.656HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.es/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.orange.es/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - SpyBrowserDisabled - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:Archivos de programaSpybot - Search & DestroySDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O4 - HKLM..Run: [kav] "C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe"
O4 - HKLM..Run: [THGuard] "C:TrojanHunter 4.5THGuard.exe"
O4 - HKCU..Run: [SpyBrowser] "C:Archivos de programaSpyBroSpyBro.exe" /autostart
O4 - HKCU..Run: [msnmsgr] "C:Archivos de programaMSN Messengermsnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:ARCHIV~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - SpyBrowserDisabled - (no file)
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ARCHIV~1MICROS~2OFFICE11REFIEBAR.DLL
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:ARCHIV~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:ARCHIV~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:Archivos de programaSUPERAntiSpywareSASWINLO.dll
O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:Archivos de programaKaspersky LabKaspersky Anti-Virus 6.0avp.exe" -r (file missing)


