Problema dificil de solucionar (SOLUCIONADO)

Cerrado
ragar
Mensajes: 9
Registrado: 24 May 2004, 01:25

Problema dificil de solucionar (SOLUCIONADO)

Mensaje por ragar » 18 Sep 2004, 05:30

Buenas el primer problema que se me presenta es que al iniciar aparece la ventana de conexion a internet si me conecto con esa ventana luego tendré mas problemas pero si no lo hago y abro internet como siempre me dice que trabajo sin conexion. Esto es facil de solucionar y aunque es molesto tampoco es preocupante. El siguiente problema aparece cuiando me conecto de alguna de las dos formas que os decía: me aparecen 7 páginas en favoritos de casinos chats de adultos... y aparecen como Search Bar y Search Page la página http://www.searchmyrequest.com/sp.php. Y además se me corta internet cada poco...

Bien paara solucionarlo pase EListarA, Shredder, Spybot, Ad-aware, todos actualizados en modo normal y en modo a prueba de fallos, pero nada cuando me conecto otra vez me vuelve a pasar lo mismo.



He visto que en Ejecutar- msconfig- Inicio aparece una entrada que antes no estaba o no la recuerdo pero aunque la señalo para que no se cargue al iniciar siempre se carga y aparece de nuevo señalada, es

Sys29 C: WINDOWS/SYSTEM/WINCTT32.EXE y al buscar el archivo ejecutable en Buscar... *.exe no me deja eliminarlo porque dice que Windows lo está utilizando.



NO se que más hacer, que se les ocurre?

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 18 Sep 2004, 06:22

Bueno bájate la siguiente utilidad la corres en tu pc haces un scan y luego un save log y el resultado nos lo pegas como respuesta a este tema.



Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip





Saludos

Carolxsiempre

ragar
Mensajes: 9
Registrado: 24 May 2004, 01:25

No puedo hacer el save log

Mensaje por ragar » 18 Sep 2004, 18:04

Una vez hecho el scan cuando voy doy a save log me abre el arobat reader y me dice error al abrir el documento no empieza por PDF



Hay otra manera de hacer el save log y el scan? porque tambien tuve problemas con el winzip No hay version sin comprimir?



Si no hay otra posibilidad copio lo que pone y os lo envio de respuesta uno a uno

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 18 Sep 2004, 18:06

Es igual puedes copiar lo que te pone como respuesta a este post.





Saludos

Carolxsiempre

ragar
Mensajes: 9
Registrado: 24 May 2004, 01:25

Resultado scan

Mensaje por ragar » 18 Sep 2004, 19:35

Logfile of HijackThis v1.97.7

Scan saved at 19:42:24, on 18/09/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v5.00 (5.00.2614.3500)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\LOADQM.EXE

C:\WINDOWS\SYSTEM\WINCTT32.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\LOGITECH\WINGMAN PROFILER\LWPEVNTM.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\WINWORD.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

D:\WINZIP\WINZIP32.EXE

C:\WINDOWS\TEMP\HIJACKTHIS.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [Lwinst Run Profiler] C:\Archivos de programa\Logitech\WingMan Profiler\Lwtest.exe /detect /quiet /launch "C:\Archivos de programa\Logitech\WingMan Profiler\Lwpevntm.exe"

O4 - HKLM\..\Run: [System Process] C:\WINDOWS\csrss.exe /i

O4 - HKLM\..\Run: [cpl] C:\WINDOWS\msgaol.exe /i

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [Sys29] C:\WINDOWS\SYSTEM\WINCTT32.EXE

O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Startup: WinZip Quick Pick.lnk = D:\WinZip\WZQKPICK.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.creative.com

O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!http://clubonly18.com/k4//iehelp2.chm::/on-line.exe

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 18 Sep 2004, 19:57

ok borra las siguientes entradas:

Running processes:

C:\WINDOWS\SYSTEM\WINCTT32.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es



R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php



R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos



O4 - HKLM\..\Run: [cpl] C:\WINDOWS\msgaol.exe /i

O4 - HKLM\..\Run: [Sys29] C:\WINDOWS\SYSTEM\WINCTT32.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.creative.com

O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn

http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!http://clubonly18.com/k4//iehelp2.chm::/on-line.exe





Luego cambias la página e inicio por la de tu preferencia, reinicias y nos comentas si vuelve a aparecer.



Saludos

Carolxsiempre

ragar
Mensajes: 9
Registrado: 24 May 2004, 01:25

No se soluciona

Mensaje por ragar » 18 Sep 2004, 20:22

No se ha solucionado sigue pasando lo mismo. Repetí el scan y el resultado ahora es este:Logfile of HijackThis v1.97.7

Scan saved at 20:30:02, on 18/09/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v5.00 (5.00.2614.3500)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\LOADQM.EXE

C:\WINDOWS\SYSTEM\WINCTT32.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

D:\WINZIP\WZQKPICK.EXE

C:\ARCHIVOS DE PROGRAMA\LOGITECH\WINGMAN PROFILER\LWPEVNTM.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

D:\WINZIP\WINZIP32.EXE

C:\WINDOWS\TEMP\HIJACKTHIS.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [Lwinst Run Profiler] C:\Archivos de programa\Logitech\WingMan Profiler\Lwtest.exe /detect /quiet /launch "C:\Archivos de programa\Logitech\WingMan Profiler\Lwpevntm.exe"

O4 - HKLM\..\Run: [System Process] C:\WINDOWS\csrss.exe /i

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [Sys29] C:\WINDOWS\SYSTEM\WINCTT32.EXE

O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Startup: WinZip Quick Pick.lnk = D:\WinZip\WZQKPICK.EXE

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 18 Sep 2004, 21:03

Pasalo en a modo prueba de errores y elimina las entradas que te dijo carol.

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ragar
Mensajes: 9
Registrado: 24 May 2004, 01:25

Creo que ya está

Mensaje por ragar » 19 Sep 2004, 01:19

Creo que ya lo he solucionado. En el modo a prueba de fallos no me dejaba cargar el hitjak ese porque necesito un cd no se porque para cargar el winzip y en el modo a prueba de fallos no funcionaba.

Pero si que me dejo eliminarlo de la siguiente manera: Inicio-Ejecutar-masconfig-Inicio y eliminando el Winctt32 que en el modo normal no podía eliminar.



Creo que ya está resuelto, si veo que no os volvere a consultar, pero gracias por vuestra ayuda.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 19 Sep 2004, 02:08

Tienes que actualizar tu Internet Explorer en :

http://www.windowsupdate.com

Salu2

Caito

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 20 Sep 2004, 16:32

Ok nos alegra que lo hayas solucionado, tema cerrado



Saludos

Carolxsiempre

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”