microsof update no funciona

Responder
hierro1
Mensajes: 4
Registrado: 11 Abr 2004, 16:57

microsof update no funciona

Mensaje por hierro1 » 21 Oct 2004, 00:14

Alguien puede ayudarme y decirme cual puede ser la razón de no poder actualizar el windows. Cuando entro en la pagina de windosw update (inicio, programas, et...), se queda bloqueada en...buscando la versión más reciente de w. De esta manera no tengo oportunidad de actualizar.

Tengo windows Xp, ad aware, spy bot, spiryblaster y panda. Solo el spy bot me detecta el dso exploit, que aparece posteriormete. Ultimamente tengo también una barra que aparece en el navegador: search in the web. ¿Alguna sugerencia para resolver? ¿virus?. Gracias y mi enhorabuena a todos los que contribuyen a que este foro exista.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 21 Oct 2004, 09:55

Te aconsejo instales un cortafuegos, por ejemplo este





ZONE ALARM 5.1.033 EN INGLES





http://www.vsantivirus.com/otros.htm#otr



Pasa tambien este prgrama en modo seguro



Eliminación de paginas de inicio en el internet explorer y no restaurables,

dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update)

y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp



Y despues intenta conectar a windows update.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Oct 2004, 09:58

Si tras eliminar los bichos que detectes, con lo que te propone Maura63, se resiste el windowsupdate, mira si tienes la carpeta CATROOT2 y elimina su contenido



Tras ello, reinicia y prieba de nuevo



Y cuentanos los resultados como respuesta de este Tema, gracias



saludos



ms, 21-10-2004

hierro1
Mensajes: 4
Registrado: 11 Abr 2004, 16:57

microsof update no funciona

Mensaje por hierro1 » 22 Oct 2004, 08:55

Gracias por vuestra respuesta. Pero ya tengo el cortafuegos del que me habláis. He pasado el CWShreder y nada de nada. Encontré la carpeta catroot2, y eliminé todo su contenido (¿basta enviar a la papelera?). Nada de nada. He intentado restaurar a otra fecha anterior, y no solo no me lo permite sino que tan solo tengo posibilidad de restaurar durante este mes de octubre. ¡¡Socorro!!.

La página que me aparece tiene el titulo de seach in the web. Os copio un informe que me muestra el CWShreder, donde me llama la atención IE toolbar y en especial IE setting (search bar:…

E, igualmente: {6414512B-B978-451D-A0D8-FCFDF33E833C} [http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939]

Reitero mis felicitaciones y agradecimientos.



Run Keys ****



RUN: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

RUN: [nwiz] nwiz.exe /install

RUN: [nForce Tray Options] sstray.exe /r

RUN: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

RUN: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

RUN: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver3\LVCOMS.EXE

RUN: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

RUN: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

RUN: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s

RUN: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"

RUN: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

RUN: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

RUN: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot



**** Browser Helper Objects ****



BHO: [] C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

BHO: [] C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe



**** IE Toolbars ****



TOOLBAR: [&Radio] C:\WINDOWS\System32\msdxm.ocx



**** IE Extensions ****



IEExt: [Web Browser Applet Control] C:\WINDOWS\System32\msjava.dll

IEExt: [Referencia] C:\WINDOWS\System32\msjava.dll

IEExt: [Amigos] c:\muyamigos-com\entrar.html

IEExt: [Real.com] c:\muyamigos-com\entrar.html

IEExt: [Messenger] C:\Archivos de programa\Messenger\MSMSGS.EXE





**** Hosts File Entries ****



HOSTS: lò





**** IE Settings ****



Default Page: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome

Default Search: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

Local Page: C:\WINDOWS\System32\blank.htm

Search Bar: http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm





**** IE Context Menu (Right click) ****



IEContext: [E&xportar a Microsoft Excel] res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000





**** Layered Service Providers ****



LSP: MSAFD Tcpip [TCP/IP]

LSP: MSAFD Tcpip [UDP/IP]

LSP: RSVP UDP Service Provider

LSP: RSVP TCP Service Provider

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] SEQPACKET 5

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] DATAGRAM 5

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] SEQPACKET 4

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] DATAGRAM 4

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] SEQPACKET 0

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] DATAGRAM 0

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] SEQPACKET 3

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] DATAGRAM 3

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] SEQPACKET 1

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] DATAGRAM 1

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] SEQPACKET 2

LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] DATAGRAM 2



**** Blocked Control Panel Items ****



BLOCKED: [ncpa.cpl] No

BLOCKED: [odbccp32.cpl] No



**** Downloaded Program Files ****



DirectAnimation Java Classes [file://C:\WINDOWS\Java\classes\dajava.cab]

Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso.cab]

{00B71CFB-6864-4346-A978-C0A14556272C} [http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab] C:\WINDOWS\Downloaded Program Files\msgrchkr.dll

{14B87622-7E19-4EA8-93B3-97215F77A6BC} [http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab]

{166B1BCA-3F9C-11CF-8075-444553540000} [http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab]

{2917297F-F02B-4B9D-81DF-494B6333150B} [http://messenger.zone.msn.com/binary/MineSweeper.cab]

{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} [http://office.microsoft.com/officeupdate/content/opuc.cab]

{4B6015E7-3ABB-45DC-96B7-55A843751F28} [http://www.contenidospc.com/ruboskizo2.cab]

{5F426A93-0821-47D2-A126-5A48A874B289} [http://212.145.159.194/251065/dialercab/WebRecomendada.cab]

{6414512B-B978-451D-A0D8-FCFDF33E833C} [http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939]

{73F0FD85-BD47-4A95-86D1-DE38860462C1} [http://213.201.69.103/data/dialercab/IberoDialerHTML.cab]

{74D05D43-3236-11D4-BDCD-00C04F9A3B61} [http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab] C:\WINDOWS\System32\mfc42.dll C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx

{7B297BFD-85E4-4092-B2AF-16A91B2EA103} [http://www3.ca.com/securityadvisor/virusinfo/webscan.cab]

{88C51E90-8E9C-4C96-8A45-574D88B63FAF} [http://acceso.masminutos.com/aplicacion.cab]

{8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/update/1.4.2/jinstall-1_4_2_04-windows-i586.cab]

{8E0D4DE5-3180-4024-A327-4DFAD1796A8D} [http://messenger.zone.msn.com/binary/MessengerStatsClient.cab]

{9A9307A0-7DA4-4DAF-B042-5009F29E09E1} [http://www.pandasoftware.com/activescan/as5/asinst.cab]

{B785FA3C-1DE9-4D20-8396-613C486FE95E} [https://aeat.es/imagenes/comun/cactivex.cab]

{B8BE5E93-A60C-4D26-A2DC-220313175592} [http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab]

{C3DFA998-A486-11D4-AA25-00C04F72DAEB} [http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab]

{C4660846-8760-4852-8154-82438E33E383} [http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab]

{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} [http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab]

{D27CDB6E-AE6D-11CF-96B8-444553540000} [http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab]

{F6BF0D00-0B2A-4A75-BF7B-F385591623AF} [http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab]



**** Custom IE Search Items ****



SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 22 Oct 2004, 09:37

Descarga este programa y mandanos un copiar y pegar del fichero log.

Pulsa scan/save .



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Oct 2004, 09:41

Y si el CWSHREDDER te detecta intrusos, arranca en modo seguro, lanza el CWSHREDDER, y al finalizar pulsa en FIX



saludos



ms, 22-10-2004

hierro1
Mensajes: 4
Registrado: 11 Abr 2004, 16:57

Mensaje por hierro1 » 23 Oct 2004, 18:35

Aqui va el log de hijack. Por cierto, no he podido entrar al foro desde ayer. ¿¿??



Logfile of HijackThis v1.98.2

Scan saved at 23:02:23, on 22/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Pavsrv51.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\AVENGINE.EXE

C:\WINDOWS\System32\Tablet.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\apvxdwin.exe

C:\WINDOWS\System32\sstray.exe

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\WINDOWS\System32\LVComS.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe

C:\Archivos de programa\AntiTroyanos\antitroy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Adobe\Acrobat 4.0\Reader\AcroRd32.exe

C:\Documents and Settings\Rafael\Configuración local\Archivos temporales de Internet\Content.IE5\W1IZ4X6V\HijackThis[1].exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {AF5B5B1D-F721-62F2-7C02-231573102746} - C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7

O4 - Global Startup: InFoAL AntiTroyanos.LNK = C:\Archivos de programa\AntiTroyanos\antitroy.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://213.201.69.103/data/dialercab/IberoDialerHTML.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7204E047-6031-4D12-B3D1-FEDA6DED68B9}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{ED17B2A0-E140-4120-BF53-E31CF0442023}: NameServer = 80.58.0.33,80.58.32.97









Server Name: JIPI.KERYONIC.NET

IP Address: 212.166.150.82

IP Address: 80.58.0.33

IP Address: 80.58.32.97

Registrar: PRIMUS TELCO PTY LTD DBA PRIMUSDOMAIN/PLANETDOMAIN

Whois Server: whois.planetdomain.com

Referral URL: http://www.planetdomain.com

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Oct 2004, 11:59

En modo seguro y desactivando restaurar sistema ejecuta hijackthis y marca las siguientes entradas, luego pulsa FIX y aceptas





R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab









Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”