ayuda con esto por favor (REPARADO)

Cerrado
loois
Mensajes: 2
Registrado: 22 Sep 2004, 18:53

ayuda con esto por favor (REPARADO)

Mensaje por loois » 22 Sep 2004, 18:56

Hola he leido algusnos mensajes y he tratado ded realizar lo que dicen a ver si elimino unas paginas muy mooestas que se coloca en la pagina de incio

mi sistema es Win Xp internet explorer 6 y es un athlon y colo co el resultado del escaneo

de ante mano gracias

Logfile of HijackThis v1.98.2

Scan saved at 18:02:26, on 22/09/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.es

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.google.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.google.es

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Archivos%20de%20programa/Plus18Point/Portal/portal.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Peluqueria

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [ccApp] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

O4 - HKLM\..\Run: [ccRegVfy] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe

O4 - HKLM\..\Run: [Classes] C:\WINDOWS\System32\int1.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Download All by FlashGet - C:\ARCHIV~1\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\ARCHIV~1\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Antivirus - {4358161B-A4B8-498E-8019-3DAB50DFD578} - http://www.accesoplugin.com/prom/a_virus2/?l=mp3s&ver=1t=new (file missing)

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O18 - Filter: text/html - {D16471AF-F836-4A9F-90B6-B6EC6C247304} - C:\Documents and Settings\Administrador\Configuración local\Datos de programa\microsoft\internet explorer\V0.26.dat
Última edición por loois el 24 Sep 2004, 19:02, editado 1 vez en total.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 22 Sep 2004, 19:25

Borra las siguientes entradas:



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Archivos%20de%20programa/Plus18Point/Portal/portal.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Peluqueria

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - HKLM\..\Run: [Classes] C:\WINDOWS\System32\int1.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Download All by FlashGet - C:\ARCHIV~1\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - C:\ARCHIV~1\FlashGet\jc_link.htm

O9 - Extra button: Antivirus - {4358161B-A4B8-498E-8019-3DAB50DFD578} - http://www.accesoplugin.com/prom/a_virus2/?l=mp3s&ver=1t=new (file missing)



Reinicias y nos comentas



Saludos

Carolxsiempre

Avatar de Usuario
ivan_cof
Mensajes: 6
Registrado: 21 Sep 2004, 21:41
Ubicación: Mexico
Contactar:

please!!!!!

Mensaje por ivan_cof » 22 Sep 2004, 20:39

Queo hay??.... tengo duda sobre uno de los procesos que estan ejecutandose en el PC.... es el WISPTIS.exe....



Saben que es????



Running processes:



C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\ARCHIV~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe

C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Winamp\winamp.exe

C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\WISPTIS.EXE

C:\WINDOWS\System32\taskmgr.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Archivos de programa\Messenger\msmsgs.exe

D:\PROGRAMAS\HijackThis\HijackThis\HijackThis.exe



agradezco toda la ayuda brindada!...



Salu2

ElPiedra
Mensajes: 28
Registrado: 08 Jun 2004, 03:38
Ubicación: Miami
Contactar:

Mensaje por ElPiedra » 23 Sep 2004, 16:33

El WISPTIS.exe es un poseso de Micro$oft llamado "Microsoft Tablet PC Platform Component Product"



Mientras que este en la carpeta System32 no hay problema, si esta en otro lado puede ser un virus.



De todas maneras si crees que te esta dando problemas lo podes eliminar ya que no es muy necesario.



Lo instala Office o el Adobe Acrobat para el uso de su pincel de tinta :roll: por eso si no usas estos programas no lo necesitas.



Salu2

El Piedra



PS//Para el compañero "loois" aparte de eliminar lo que te recomendo "Carolxsiempre" yo te recomendaria que elimines por completo del panel de control Agregar/quitar programas el progrma FlshGet ya que este es un conocido aware y uses algun otro.

loois
Mensajes: 2
Registrado: 22 Sep 2004, 18:53

gracias

Mensaje por loois » 24 Sep 2004, 19:02

Gracias por la ayuda

y lo mas de agradecer es el tiempo tan rapido

gracias de veras

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 24 Sep 2004, 19:22

ok Loois una vez solucionado el problema se cierra el tema.





Saludos

Carolxsiempre

Cerrado

Volver a “Foro Spyware”