Ficheros RemAdm (SOLUCIONADO!!!!!!!!!)

Cerrado
Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 22:35

En modo de prueba de fallos he pasado el elistara, he puesto la pagina de Google, he vuelto a reeniciar y sigue igual, la dirección pone http://www.google.es pero lo que sale arriba es "search the web - page not found" y en la pantalla pone diversas historias de busqueda.



Algo debo de haber borrado.



No se que hacer.



Un saludo.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 22:36

Desinstalaste el plus!!!!, lo que ha quedado solo es una consecuencia del virus.



pásate de nuevo el hijackthis y nos pegas el resultado.



Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 22:44

No puedo mandarlo, no tengo acceso a internet y desde este PC no lo tengo en red con el otro.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 22:48

El hijackthis no lo tienes en el pc con el problema ya que para lanzarlo no necesitas acceso a internet, lanzalo y copialo en un disco luego lo pegas desde la pc que navega.



Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 22:57

Ya esta, perdonad mi torpeza, aquí os lo pego:









Logfile of HijackThis v1.98.2

Scan saved at 22:44:53, on 14/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\WinLoader32.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\explorer32.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\taller2\CONFIG~1\Temp\Rar$EX00.016\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lnyuiitfghcohgqjyvqpme.org/QkgJ3/VQYd5qe1s5boPdBPPMzeuQMt6l6OFsLnL3QIE_pqhrVpSxT2hRzgHq9W_9.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Setup.Setup1 - {2E65A557-173C-4DE9-860B-28FC5CACA542} - C:\DOCUME~1\taller2\DATOSD~1\Setup\Setup.dll (file missing)

O2 - BHO: (no name) - {B85237F6-ACA6-49A7-BC89-D5D97ADDF6A1} - C:\ARCHIV~1\MAPIBE~1\CLOCKOOZE.exe

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [topmduqaviwf] C:\WINDOWS\System32\rpumynjo.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [updmgr] C:\Archivos de programa\Common files\updmgr\updmgr.exe

O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [WinLoader32] C:\WINDOWS\WinLoader32.exe /hide

O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe

O4 - HKLM\..\Run: [OwnsAbout] C:\ARCHIV~1\USER BALL BIKE\DEFY MEAL BOLT.exe

O4 - HKLM\..\Run: [COMP OPEN MAIL LONG] C:\Documents and Settings\All Users\Datos de programa\Site Film Comp Open\Second Win.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto









Saludos.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 23:01

Elimina lo siguiente_



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lnyuiitfghcohgqjyvqpme.org/QkgJ3/VQYd5qe1s5boPdBPPMzeuQMt6l6OFsLnL3QIE_pqhrVpSxT2hRzgHq9W_9.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [topmduqaviwf] C:\WINDOWS\System32\rpumynjo.exe





Reinicia y nos comentas



Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 23:15

Sigue igual Carolxsiempre.



Saludos.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 23:20

Jartos te he puesto un privado que no contestas, ok contestame las siguientes preguntas:



1. que tipo de mensaje te tira en la pantalla

2. se mantiene google como pagina de inicio

3. tienes mesenger en esa pc activo.



Una cosa es que el explorer no te deje navegar y otra que la pc no tenga acceso a internet.



Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 23:29

Perdona, no he accedido al correo, te contesto:



1.- lo unico que parece es una pagina que lo más caracteristico es las letras SEARCH THE WEB. También aparece diversas opciones de busqueda.



2.- la dirección es http://www.google.es, pero para nada aparece eso. Cualquier dirección que ponga no cambia para nada y sigue siempre el dichoso SEARCH THE WEB.



3.- Aquí mis hijos tienen el messenguer.



De acuerdo tal vez tengas razón en que el explorer no me deje navegar, pero como neofito digo que no tengo acceso a internet, aunque no sea la respuesta adecuada.



Un saludo.



Me llamo José, encantado.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Oct 2004, 23:47

Usas Kazza ????





Eliminalo, problemas a tope y virus. Elimina todo lo que uses en P2P.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 23:49

Oke descargate la siguiente utilidad, copiala en un disco y la pasas en la otra pc en modo a prueba de fallos.



http://www.zonavirus.com/descargas/xcleaner_free.exe



El Kazaa no da el problema del starpage.





Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 23:49

¿Me podeis explicar que ha ocurrido?. Porque el Kazza no lo tengo. ¿He borrado algo?, ¿no he realizado bien alguna de las acciones?.





Gracias.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Oct 2004, 23:52

Tienes esta enrada



O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY



Saludos

maura63





PD. No da el problema de Starpage pero da muchos mas. Comprobado por mi con mi Sobrins que lo tiene, y claro venga music y venga gusanos.



Pero todo es cuestion de gustos en redes compartidas, cada cual que toque su bocina
Última edición por maura63 el 14 Oct 2004, 23:54, editado 1 vez en total.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 23:52

No José no es eso, lo que pasa que algunas variantes cuesta eliminarlas más que otras, lo principal es tengas paciencia de que lo eliminaremos lo eliminaremos, espero que a la altura de éste post ya hayas desinstalado el mesenger plus que es el mayor causante de las infecciones del starpage que es el que te da esa página de inicio.



Usa el xcleaner que te he dicho





Saludos

Carolxsiempre

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Oct 2004, 23:56

Y simplemete instala windows , el que quieras , y tendras a tu COLEGa ALEXA instalado, sea WINDOWS pirata o pagado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 14 Oct 2004, 23:56

Creo que el problema es que no desactiva Restaurar sistema.

Igual puede ser que algunos archivos estén ocultos :

Haga clic en Mi PC.

Haga clic en el menú Herramientas, y después en Opciones de carpeta.

Haga clic en la pestaña Ver.

Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".

En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".

Quite la marca en "Ocultar archivos protegidos del sistema operativo".

Haga clic en Aplicar, y después en Aceptar.

Tendrías que mandar un nuevo log pero Completo (!)

Salu2

Caito
Última edición por caito el 14 Oct 2004, 23:59, editado 2 veces en total.

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 14 Oct 2004, 23:57

Gracias Carolxsiempre, es un poco tarde para mi, mañana hay que trabajar. En cuanto pueda me pongo y paso el fichero que me diste, pero el trabajo es lo primero.



Perdonad si algo he realizado mal, mañana continuamos, ¿de acuerdo?.



Gracias y un fuerte abrazo. :) . Hasta mañana.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 14 Oct 2004, 23:59

De acuerdo y no te preocupes, usa la utilidad y de paso haz lo que muy bien te indica caito.



Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 18:43

Buenos días o buenas tardes:



Os cuento mis ultimas actuaciones:



He realizado el Xcleaner que me dijo Carol en modo de prueba de fallos y sigue igual.



He comenzado a realizar lo que me comentó Caito pero al quitar la marca de "Ocultar archivos protegidos del sistema operativo" aparece un aviso que dice "...estos archivos son necesarios para iniciar y ejecutar Windows, si los elimina o los modifica puede provocar que el equipo no funcione". Doy al si o al no?.



¿Despues de eso paso de nuevo el hijackhis y hago un scan?.



He encontrado un topic parecido al mio lo pongo debajo. No se si se pudo solucionar :?:





Un saludo.

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 18:56

No puse el enlace que comenté arriba:





https://foros.zonavirus.com/viewtopic.php?t=2558&highlight=xcleaner

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 15 Oct 2004, 18:56

Ese mensaje es lógico , ya que Bill siempre nos está protegiendo...

Acepta.

Haz un nuevo scan.

Salu2

Caito

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 19:01

Aquí esta el scan, que haya suerte Caito:



Logfile of HijackThis v1.98.2

Scan saved at 19:02:27, on 15/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\WinLoader32.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\explorer32.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\taller2\CONFIG~1\Temp\Rar$EX00.188\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pohprcwhptplhxuytownx.com/QkgJ3/VQYd5qe1s5boPdBPPMzeuQMt6l6OFsLnL3QIGE97rVw1pGPnhRzgHq9W_9.html

O2 - BHO: Setup.Setup1 - {2E65A557-173C-4DE9-860B-28FC5CACA542} - C:\DOCUME~1\taller2\DATOSD~1\Setup\Setup.dll (file missing)

O2 - BHO: (no name) - {B85237F6-ACA6-49A7-BC89-D5D97ADDF6A1} - C:\ARCHIV~1\MAPIBE~1\CLOCKOOZE.exe

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [updmgr] C:\Archivos de programa\Common files\updmgr\updmgr.exe

O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [WinLoader32] C:\WINDOWS\WinLoader32.exe /hide

O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe

O4 - HKLM\..\Run: [OwnsAbout] C:\ARCHIV~1\USER BALL BIKE\DEFY MEAL BOLT.exe

O4 - HKLM\..\Run: [COMP OPEN MAIL LONG] C:\Documents and Settings\All Users\Datos de programa\Site Film Comp Open\Second Win.exe







Un saludo

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 15 Oct 2004, 19:36

Ahora estoy saliendo, pero gana tiempo y :

guarda el hijack en su propia carpeta, pega todo el log (no sale completo)

realiza un scan on line (hay archivos sospechosos)

Salu2

Caito

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 19:57

Pongo de nuevo el scan:



Logfile of HijackThis v1.98.2

Scan saved at 19:58:45, on 15/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\WinLoader32.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\explorer32.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\taller2\CONFIG~1\Temp\Rar$EX00.016\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.fziuttpksjv.net/QkgJ3/VQYd5qe1s5boPdBPPMzeuQMt6l6OFsLnL3QIGVuyED3Z1bBGhRzgHq9W_9.php

O2 - BHO: Setup.Setup1 - {2E65A557-173C-4DE9-860B-28FC5CACA542} - C:\DOCUME~1\taller2\DATOSD~1\Setup\Setup.dll (file missing)

O2 - BHO: (no name) - {B85237F6-ACA6-49A7-BC89-D5D97ADDF6A1} - C:\ARCHIV~1\MAPIBE~1\CLOCKOOZE.exe

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [updmgr] C:\Archivos de programa\Common files\updmgr\updmgr.exe

O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [WinLoader32] C:\WINDOWS\WinLoader32.exe /hide

O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe

O4 - HKLM\..\Run: [OwnsAbout] C:\ARCHIV~1\USER BALL BIKE\DEFY MEAL BOLT.exe

O4 - HKLM\..\Run: [COMP OPEN MAIL LONG] C:\Documents and Settings\All Users\Datos de programa\Site Film Comp Open\Second Win.exe







Saludos.

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 15 Oct 2004, 21:07

hola jartos bajate este programa (Spy Sweeper) es un potente anti espias tambien quita algunos troyanos actualizalo antes de lanzarlo en modo a prueba de fallos a ver como te va..





aqui esta el enlace:



http://www.webroot.com/download/trial/links/ssfsetup1_1759386590.exe

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 21:31

Hola Pantheon, te recuerdo que no tengo acceso a internet y que ese archivo ocupa más que un disquette y no tengo instalado aquí ningún compresor. Dime como puedo bajarme uno y dime si todo marcha bien, si crees que esto se puede arreglar y si crees que el acceso a internet se puede arreglar porque antes iba y no se si borre algo sin darme cuenta ayer o si todo es debido a algún troyano.



Un saludo y gracias.

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 15 Oct 2004, 21:55

tienes grabadora en este ordenador? si no tienes yo la cogeria del otro ordenador y te gravas en un cd algunos programas anti espias que te podria pasar yo por msn.

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 22:16

Vamos a ver, le pongo en marcha y me sale un mensaje:





" Spy Sweeper has detected changes to Internet Explorer's default pages, such as the Search page.



To restores the original pages, click RESTORE. to update Spy Seeeper, with the new pages, clip KEEP NOW".





Dime a donde doy, si al RESTORE o al KEEP NOW y si voy a tener más tarde algún nuevo aviso (mi ingles es de Mostoles, con perdón).



Un saludo.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 15 Oct 2004, 22:19

Spye sweeper ha detectado que la página de inicio ha sido cambiada por la página search, para restaurar la pagina original, presione RESTORE, para actualizar Spy Sweeper, con la nueva página, de click a keep now.



Restore, dale click a restore.







Saludos

Carolxsiempre

Jartos
Mensajes: 37
Registrado: 10 Jul 2004, 23:12

Mensaje por Jartos » 15 Oct 2004, 22:40

Ya he pasado el Spye Sweeper, ¿qué debo hacer ahora?





Gracias.

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”