Alguien puede ayudarme y decirme cual puede ser la razón de no poder actualizar el windows. Cuando entro en la pagina de windosw update (inicio, programas, et...), se queda bloqueada en...buscando la versión más reciente de w. De esta manera no tengo oportunidad de actualizar.
Tengo windows Xp, ad aware, spy bot, spiryblaster y panda. Solo el spy bot me detecta el dso exploit, que aparece posteriormete. Ultimamente tengo también una barra que aparece en el navegador: search in the web. ¿Alguna sugerencia para resolver? ¿virus?. Gracias y mi enhorabuena a todos los que contribuyen a que este foro exista.
microsof update no funciona
Te aconsejo instales un cortafuegos, por ejemplo este
ZONE ALARM 5.1.033 EN INGLES
http://www.vsantivirus.com/otros.htm#otr
Pasa tambien este prgrama en modo seguro
Eliminación de paginas de inicio en el internet explorer y no restaurables,
dialers, etc:
Pasos a seguir una ver descargados es instalarlos, actualizados (update)
y escanear el sistema
· Cwshredder
Sitio 1 - Descargar Cwshredder
http://www.aluriasoftware.com/tools/cwshredder.zip
----------------------------------------------------------------
Sitio 2 - Descargar Cwshredder desde zonavirus.com
http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp
Y despues intenta conectar a windows update.
Saludos
maura63
ZONE ALARM 5.1.033 EN INGLES
Pasa tambien este prgrama en modo seguro
Eliminación de paginas de inicio en el internet explorer y no restaurables,
dialers, etc:
Pasos a seguir una ver descargados es instalarlos, actualizados (update)
y escanear el sistema
· Cwshredder
Sitio 1 - Descargar Cwshredder
----------------------------------------------------------------
Sitio 2 - Descargar Cwshredder desde zonavirus.com
Y despues intenta conectar a windows update.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si tras eliminar los bichos que detectes, con lo que te propone Maura63, se resiste el windowsupdate, mira si tienes la carpeta CATROOT2 y elimina su contenido
Tras ello, reinicia y prieba de nuevo
Y cuentanos los resultados como respuesta de este Tema, gracias
saludos
ms, 21-10-2004
Tras ello, reinicia y prieba de nuevo
Y cuentanos los resultados como respuesta de este Tema, gracias
saludos
ms, 21-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
microsof update no funciona
Gracias por vuestra respuesta. Pero ya tengo el cortafuegos del que me habláis. He pasado el CWShreder y nada de nada. Encontré la carpeta catroot2, y eliminé todo su contenido (¿basta enviar a la papelera?). Nada de nada. He intentado restaurar a otra fecha anterior, y no solo no me lo permite sino que tan solo tengo posibilidad de restaurar durante este mes de octubre. ¡¡Socorro!!.
La página que me aparece tiene el titulo de seach in the web. Os copio un informe que me muestra el CWShreder, donde me llama la atención IE toolbar y en especial IE setting (search bar:…
E, igualmente: {6414512B-B978-451D-A0D8-FCFDF33E833C} [http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939 ]
Reitero mis felicitaciones y agradecimientos.
Run Keys ****
RUN: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
RUN: [nwiz] nwiz.exe /install
RUN: [nForce Tray Options] sstray.exe /r
RUN: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
RUN: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
RUN: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver3\LVCOMS.EXE
RUN: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
RUN: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
RUN: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s
RUN: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
RUN: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
RUN: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
RUN: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
**** Browser Helper Objects ****
BHO: [] C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
BHO: [] C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe
**** IE Toolbars ****
TOOLBAR: [&Radio] C:\WINDOWS\System32\msdxm.ocx
**** IE Extensions ****
IEExt: [Web Browser Applet Control] C:\WINDOWS\System32\msjava.dll
IEExt: [Referencia] C:\WINDOWS\System32\msjava.dll
IEExt: [Amigos] c:\muyamigos-com\entrar.html
IEExt: [Real.com] c:\muyamigos-com\entrar.html
IEExt: [Messenger] C:\Archivos de programa\Messenger\MSMSGS.EXE
**** Hosts File Entries ****
HOSTS: lò
**** IE Settings ****
Default Page:http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default Search:http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
Local Page: C:\WINDOWS\System32\blank.htm
Search Bar:http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm
**** IE Context Menu (Right click) ****
IEContext: [E&xportar a Microsoft Excel] res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
**** Layered Service Providers ****
LSP: MSAFD Tcpip [TCP/IP]
LSP: MSAFD Tcpip [UDP/IP]
LSP: RSVP UDP Service Provider
LSP: RSVP TCP Service Provider
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] SEQPACKET 5
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] DATAGRAM 5
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] SEQPACKET 4
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] DATAGRAM 4
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] SEQPACKET 0
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] DATAGRAM 0
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] SEQPACKET 3
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] DATAGRAM 3
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] SEQPACKET 1
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] DATAGRAM 1
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] SEQPACKET 2
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] DATAGRAM 2
**** Blocked Control Panel Items ****
BLOCKED: [ncpa.cpl] No
BLOCKED: [odbccp32.cpl] No
**** Downloaded Program Files ****
DirectAnimation Java Classes [file://C:\WINDOWS\Java\classes\dajava.cab]
Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso.cab]
{00B71CFB-6864-4346-A978-C0A14556272C} [http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab ] C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
{14B87622-7E19-4EA8-93B3-97215F77A6BC} [http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab ]
{166B1BCA-3F9C-11CF-8075-444553540000} [http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab ]
{2917297F-F02B-4B9D-81DF-494B6333150B} [http://messenger.zone.msn.com/binary/MineSweeper.cab ]
{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} [http://office.microsoft.com/officeupdate/content/opuc.cab ]
{4B6015E7-3ABB-45DC-96B7-55A843751F28} [http://www.contenidospc.com/ruboskizo2.cab ]
{5F426A93-0821-47D2-A126-5A48A874B289} [http://212.145.159.194/251065/dialercab/WebRecomendada.cab ]
{6414512B-B978-451D-A0D8-FCFDF33E833C} [http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939 ]
{73F0FD85-BD47-4A95-86D1-DE38860462C1} [http://213.201.69.103/data/dialercab/IberoDialerHTML.cab ]
{74D05D43-3236-11D4-BDCD-00C04F9A3B61} [http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab ] C:\WINDOWS\System32\mfc42.dll C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx
{7B297BFD-85E4-4092-B2AF-16A91B2EA103} [http://www3.ca.com/securityadvisor/virusinfo/webscan.cab ]
{88C51E90-8E9C-4C96-8A45-574D88B63FAF} [http://acceso.masminutos.com/aplicacion.cab ]
{8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/update/1.4.2/jinstall-1_4_2_04-windows-i586.cab ]
{8E0D4DE5-3180-4024-A327-4DFAD1796A8D} [http://messenger.zone.msn.com/binary/MessengerStatsClient.cab ]
{9A9307A0-7DA4-4DAF-B042-5009F29E09E1} [http://www.pandasoftware.com/activescan/as5/asinst.cab ]
{B785FA3C-1DE9-4D20-8396-613C486FE95E} [https://aeat.es/imagenes/comun/cactivex.cab ]
{B8BE5E93-A60C-4D26-A2DC-220313175592} [http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab ]
{C3DFA998-A486-11D4-AA25-00C04F72DAEB} [http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab ]
{C4660846-8760-4852-8154-82438E33E383} [http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab ]
{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} [http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab ]
{D27CDB6E-AE6D-11CF-96B8-444553540000} [http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab ]
{F6BF0D00-0B2A-4A75-BF7B-F385591623AF} [http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab ]
**** Custom IE Search Items ****
SEARCH: [SearchAssistant]http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SEARCH: [CustomizeSearch]http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
La página que me aparece tiene el titulo de seach in the web. Os copio un informe que me muestra el CWShreder, donde me llama la atención IE toolbar y en especial IE setting (search bar:…
E, igualmente: {6414512B-B978-451D-A0D8-FCFDF33E833C} [
Reitero mis felicitaciones y agradecimientos.
Run Keys ****
RUN: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
RUN: [nwiz] nwiz.exe /install
RUN: [nForce Tray Options] sstray.exe /r
RUN: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
RUN: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
RUN: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver3\LVCOMS.EXE
RUN: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
RUN: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
RUN: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s
RUN: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
RUN: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
RUN: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
RUN: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
**** Browser Helper Objects ****
BHO: [] C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
BHO: [] C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe
**** IE Toolbars ****
TOOLBAR: [&Radio] C:\WINDOWS\System32\msdxm.ocx
**** IE Extensions ****
IEExt: [Web Browser Applet Control] C:\WINDOWS\System32\msjava.dll
IEExt: [Referencia] C:\WINDOWS\System32\msjava.dll
IEExt: [Amigos] c:\muyamigos-com\entrar.html
IEExt: [Real.com] c:\muyamigos-com\entrar.html
IEExt: [Messenger] C:\Archivos de programa\Messenger\MSMSGS.EXE
**** Hosts File Entries ****
HOSTS: lò
**** IE Settings ****
Default Page:
Default Search:
Local Page: C:\WINDOWS\System32\blank.htm
Search Bar:
**** IE Context Menu (Right click) ****
IEContext: [E&xportar a Microsoft Excel] res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
**** Layered Service Providers ****
LSP: MSAFD Tcpip [TCP/IP]
LSP: MSAFD Tcpip [UDP/IP]
LSP: RSVP UDP Service Provider
LSP: RSVP TCP Service Provider
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] SEQPACKET 5
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A3338B27-9534-4618-BE08-64812CF1FC01}] DATAGRAM 5
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] SEQPACKET 4
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED17B2A0-E140-4120-BF53-E31CF0442023}] DATAGRAM 4
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] SEQPACKET 0
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{150B6EE5-DB7F-4A08-8EF7-033E910878A8}] DATAGRAM 0
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] SEQPACKET 3
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4270E576-CA3A-4AD8-9E1C-687A5910BD90}] DATAGRAM 3
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] SEQPACKET 1
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A571E835-8684-45C1-93F7-5BC6E9949D58}] DATAGRAM 1
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] SEQPACKET 2
LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{801B72C3-C3B3-4C5F-AA64-45CE42B43F85}] DATAGRAM 2
**** Blocked Control Panel Items ****
BLOCKED: [ncpa.cpl] No
BLOCKED: [odbccp32.cpl] No
**** Downloaded Program Files ****
DirectAnimation Java Classes [file://C:\WINDOWS\Java\classes\dajava.cab]
Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso.cab]
{00B71CFB-6864-4346-A978-C0A14556272C} [
{14B87622-7E19-4EA8-93B3-97215F77A6BC} [
{166B1BCA-3F9C-11CF-8075-444553540000} [
{2917297F-F02B-4B9D-81DF-494B6333150B} [
{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} [
{4B6015E7-3ABB-45DC-96B7-55A843751F28} [
{5F426A93-0821-47D2-A126-5A48A874B289} [
{6414512B-B978-451D-A0D8-FCFDF33E833C} [
{73F0FD85-BD47-4A95-86D1-DE38860462C1} [
{74D05D43-3236-11D4-BDCD-00C04F9A3B61} [
{7B297BFD-85E4-4092-B2AF-16A91B2EA103} [
{88C51E90-8E9C-4C96-8A45-574D88B63FAF} [
{8AD9C840-044E-11D1-B3E9-00805F499D93} [
{8E0D4DE5-3180-4024-A327-4DFAD1796A8D} [
{9A9307A0-7DA4-4DAF-B042-5009F29E09E1} [
{B785FA3C-1DE9-4D20-8396-613C486FE95E} [
{B8BE5E93-A60C-4D26-A2DC-220313175592} [
{C3DFA998-A486-11D4-AA25-00C04F72DAEB} [
{C4660846-8760-4852-8154-82438E33E383} [
{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} [
{D27CDB6E-AE6D-11CF-96B8-444553540000} [
{F6BF0D00-0B2A-4A75-BF7B-F385591623AF} [
**** Custom IE Search Items ****
SEARCH: [SearchAssistant]
SEARCH: [CustomizeSearch]
Descarga este programa y mandanos un copiar y pegar del fichero log.
Pulsa scan/save .
· Hijackthis
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
Saludos
maura63
Pulsa scan/save .
· Hijackthis
Sitio 1 - Descargar Hijackthis
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Y si el CWSHREDDER te detecta intrusos, arranca en modo seguro, lanza el CWSHREDDER, y al finalizar pulsa en FIX
saludos
ms, 22-10-2004
saludos
ms, 22-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Aqui va el log de hijack. Por cierto, no he podido entrar al foro desde ayer. ¿¿??
Logfile of HijackThis v1.98.2
Scan saved at 23:02:23, on 22/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\AVENGINE.EXE
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\apvxdwin.exe
C:\WINDOWS\System32\sstray.exe
C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\System32\LVComS.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe
C:\Archivos de programa\AntiTroyanos\antitroy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
C:\Documents and Settings\Rafael\Configuración local\Archivos temporales de Internet\Content.IE5\W1IZ4X6V\HijackThis[1].exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AF5B5B1D-F721-62F2-7C02-231573102746} - C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - Global Startup: InFoAL AntiTroyanos.LNK = C:\Archivos de programa\AntiTroyanos\antitroy.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} -http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} -http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094761613939
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} -http://213.201.69.103/data/dialercab/IberoDialerHTML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} -http://acceso.masminutos.com/aplicacion.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -https://aeat.es/imagenes/comun/cactivex.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) -http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7204E047-6031-4D12-B3D1-FEDA6DED68B9}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED17B2A0-E140-4120-BF53-E31CF0442023}: NameServer = 80.58.0.33,80.58.32.97
Server Name: JIPI.KERYONIC.NET
IP Address: 212.166.150.82
IP Address: 80.58.0.33
IP Address: 80.58.32.97
Registrar: PRIMUS TELCO PTY LTD DBA PRIMUSDOMAIN/PLANETDOMAIN
Whois Server: whois.planetdomain.com
Referral URL:http://www.planetdomain.com
Logfile of HijackThis v1.98.2
Scan saved at 23:02:23, on 22/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\AVENGINE.EXE
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\apvxdwin.exe
C:\WINDOWS\System32\sstray.exe
C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\System32\LVComS.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe
C:\Archivos de programa\AntiTroyanos\antitroy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
C:\Documents and Settings\Rafael\Configuración local\Archivos temporales de Internet\Content.IE5\W1IZ4X6V\HijackThis[1].exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AF5B5B1D-F721-62F2-7C02-231573102746} - C:\DOCUME~1\Rafael\DATOSD~1\WMAONE~1\Platform Win.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - Global Startup: InFoAL AntiTroyanos.LNK = C:\Archivos de programa\AntiTroyanos\antitroy.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} -
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) -
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{7204E047-6031-4D12-B3D1-FEDA6DED68B9}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED17B2A0-E140-4120-BF53-E31CF0442023}: NameServer = 80.58.0.33,80.58.32.97
Server Name: JIPI.KERYONIC.NET
IP Address: 212.166.150.82
IP Address: 80.58.0.33
IP Address: 80.58.32.97
Registrar: PRIMUS TELCO PTY LTD DBA PRIMUSDOMAIN/PLANETDOMAIN
Whois Server: whois.planetdomain.com
Referral URL:
En modo seguro y desactivando restaurar sistema ejecuta hijackthis y marca las siguientes entradas, luego pulsa FIX y aceptas
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =http://www.ksdjssyooox.info/WytrrGT3ugBntfifhxWhHuPQOI6kmBjhnvSXkbbxOUrdhULR0_n2LPpCjrH23uXH.htm
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} -http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} -http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} -http://acceso.masminutos.com/aplicacion.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
Saludos
maura63
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Amigos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-com\entrar.html (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} -
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} -
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} -
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)