se me va la conexion a internet (Solucionado)
se me va la conexion a internet (Solucionado)
Hola, espero que me aconsejeis para solucionar este asuntillo.
El caso es que el otro dia puse el emule, el ordenador me iba de lujo, y desde que estuve bajando una peli ha comenzado a perder la conexión a internet.
Estoy tan trnquilamente viendo una pagina, sin hacer nada más, y cuando quiero abrir otra ne puedo. Yo se que algo esta usando internet , pero no se que puede ser.
He pasado el norton y el ad-aware, en modo a prueba de fallos y solo encuentro a Alexa y unas cuantas traing cookies (algo asi se escribe).
Tengo w2000 y un cable modem.
Haber si podeis ayudarme.
El caso es que el otro dia puse el emule, el ordenador me iba de lujo, y desde que estuve bajando una peli ha comenzado a perder la conexión a internet.
Estoy tan trnquilamente viendo una pagina, sin hacer nada más, y cuando quiero abrir otra ne puedo. Yo se que algo esta usando internet , pero no se que puede ser.
He pasado el norton y el ad-aware, en modo a prueba de fallos y solo encuentro a Alexa y unas cuantas traing cookies (algo asi se escribe).
Tengo w2000 y un cable modem.
Haber si podeis ayudarme.
todos los programas P2P como el emule llevan sus regalitos, como virus, troyanos, gusanos, etc, al compartir carpetas con otros usuarios que usen ese mismo programa, ya que las peliculas las bajas no de servidores si no de otra computadora, que si esta infectada te infectara tambien, mi recomendación es quitar el emule, actualizar tu antivirus, y poner tu computadora a en modo seguro, deshabilitar la opcion restaurar sistema, y correr tu antivirus y ad-aware actualizado, nos dices como te fue...




Windows 2000 no tiene la propiedad de restaurar sistema, solo XP ó ME.
Pega el log del hijackthis como respuesta al tema.
Saludos
maura63
Pega el log del hijackthis como respuesta al tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Indicabas haber detectado el ALEXA. Lo has eliminado ya o sigues detectandolo ?
Cualquier cosa que detectes es importante eliminarla, y si solo has pasado el AD_:AWARE, complementalo con el SPYBOT.
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1
http://kujoe.com/freeware/spybot.php
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
_________
Y por ultimo, si sigu existiendo algo no controlado, copianos el log que crea la funcion save del HIJACKTHIS
saludos
ms, 9-12-2004
Cualquier cosa que detectes es importante eliminarla, y si solo has pasado el AD_:AWARE, complementalo con el SPYBOT.
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com
_________
Y por ultimo, si sigu existiendo algo no controlado, copianos el log que crea la funcion save del HIJACKTHIS
saludos
ms, 9-12-2004
Última edición por msc hotline sat el 09 Dic 2004, 17:54, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
ufffffffffff, esta esta peor de lo que pensaba.
Akabo de pasasr el spybot -search and destroy y sorpresa:
- Double click 1 entries
- Alexa 1
- DSo exploit 2
- Media plex 1
El ad-aware no me detectaba nada, de Alexa tampoco.
Le doy a solucionar problemas, me repara los 5 e inmunizo.
Vuelvo a pasar el spybot y hay sigue el DSO exploit con sus dos entradas. Le doy a solucionar problemas y no soluciono nada.
paso el ad-aware, analisis completo de sistema. El resultado 11 objetos insignificantes(mru list) los cuales no borro, y dos criticos(tracking cookies, ke siempre acaban por aparecer por muchas veces ke las borre) ke borro
.
Me bajo el programa dsostop2.exe y sigo las instruciones de maura63 ([url]http://foros.zonavirus.com/viewtopic.php?t=1608[/url] )
Vuelvo a pasar el spybot y el ad-aware.El spybot me vuelve a detectar el DSO exploit, aparentemente esta vez si que me lo repara, pero vuelvo a analizar y hay sigue.
El ad -aware no detecta nada, solo los insignificantes.
Depues de todo esta, aqui os dejo el log del HijackThis.
Logfile of HijackThis v1.98.2
Scan saved at 16:34:45, on 09/12/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Ghost\ngserver.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Ghost\bin\dbserv.exe
C:\Archivos de programa\Ghost\bin\rteng6.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
C:\WINNT\system32\internat.exe
C:\Archivos de programa\Netropa\InetKb\Inetkb.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\nuevos programas\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
Haber si me podeis ayudar, yo voy a seguir haciendo pruebas y haber si consiguo algo.
Akabo de pasasr el spybot -search and destroy y sorpresa:
- Double click 1 entries
- Alexa 1
- DSo exploit 2
- Media plex 1
El ad-aware no me detectaba nada, de Alexa tampoco.
Le doy a solucionar problemas, me repara los 5 e inmunizo.
Vuelvo a pasar el spybot y hay sigue el DSO exploit con sus dos entradas. Le doy a solucionar problemas y no soluciono nada.
paso el ad-aware, analisis completo de sistema. El resultado 11 objetos insignificantes(mru list) los cuales no borro, y dos criticos(tracking cookies, ke siempre acaban por aparecer por muchas veces ke las borre) ke borro
.
Me bajo el programa dsostop2.exe y sigo las instruciones de maura63 (
Vuelvo a pasar el spybot y el ad-aware.El spybot me vuelve a detectar el DSO exploit, aparentemente esta vez si que me lo repara, pero vuelvo a analizar y hay sigue.
El ad -aware no detecta nada, solo los insignificantes.
Depues de todo esta, aqui os dejo el log del HijackThis.
Logfile of HijackThis v1.98.2
Scan saved at 16:34:45, on 09/12/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Ghost\ngserver.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Ghost\bin\dbserv.exe
C:\Archivos de programa\Ghost\bin\rteng6.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
C:\WINNT\system32\internat.exe
C:\Archivos de programa\Netropa\InetKb\Inetkb.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\nuevos programas\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
Haber si me podeis ayudar, yo voy a seguir haciendo pruebas y haber si consiguo algo.
Parche para el DSO exploit de Spybot
http://www.infospyware.org/viewtopic.php?t=93
Saludos
maura63
PD. Usas S.O. miltilenguaje:?:
C:\WINNT\system32\internat.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
Saludos
maura63
PD. Usas S.O. miltilenguaje
C:\WINNT\system32\internat.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
No, simplemente te descarga el parche.
Sobre las entradas que te enumero por eso lo pregunto.
Eliminalas con hijackthis en modo seguro. Lo lanzas y pulsa scan marca la entrada 04 y pulsa fix.
La que tienes en C buscala con el explorador y elimina.
Saludos
maura63
Sobre las entradas que te enumero por eso lo pregunto.
Eliminalas con hijackthis en modo seguro. Lo lanzas y pulsa scan marca la entrada 04 y pulsa fix.
La que tienes en C buscala con el explorador y elimina.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Bueno, lo de internat, ya no aparece. Y el DSO paredce ser que tambien Te pongo el nuevo log para haber si va todo bien:
Logfile of HijackThis v1.98.2
Scan saved at 17:19:54, on 09/12/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Ghost\ngserver.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Ghost\bin\dbserv.exe
C:\Archivos de programa\Ghost\bin\rteng6.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
C:\Archivos de programa\Netropa\InetKb\Inetkb.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\nuevos programas\virus, troyanos\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
Y otra cosita, ¿ke debo hacer para ke no me vulvan a entrar esas cosas ke por fien hemos eliminado???
Logfile of HijackThis v1.98.2
Scan saved at 17:19:54, on 09/12/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Ghost\ngserver.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Ghost\bin\dbserv.exe
C:\Archivos de programa\Ghost\bin\rteng6.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
C:\Archivos de programa\Netropa\InetKb\Inetkb.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\nuevos programas\virus, troyanos\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
Y otra cosita, ¿ke debo hacer para ke no me vulvan a entrar esas cosas ke por fien hemos eliminado???
Manten los programas actualizados junto al antivirus y los pasas frecuentemente, de navegar por la red se pilla basura.
Instala este que evitara que entren bastantes, descarga y actualiza.Pasalos en modo seguro.Y conecta con windows update por si faltase alguna actualizacion.
· SpywareBlaster 3.2
versión nueva del SpywareBlaster (3.2 ):
http://www.javacoolsoftware.com/sbdownload.html
Saludos
maura63
Instala este que evitara que entren bastantes, descarga y actualiza.Pasalos en modo seguro.Y conecta con windows update por si faltase alguna actualizacion.
· SpywareBlaster 3.2
versión nueva del SpywareBlaster (3.2 ):
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Todo bien, pero (por que siempre hay un pero??), ahora no me funciona el kazaa lite ++ 2.4.3, y se que es por algun programilla de estos ke he usado(lo he leido por hay a gente que le pasaba lo mismo), y hacian un backup.
Pero yo no lo puedo hacer por que si no me volverian a entrar todas esas cosas de antesw no??'
¿Hay alguna manera de ke me vuelva a funcionar el kazaa??
Pero yo no lo puedo hacer por que si no me volverian a entrar todas esas cosas de antesw no??'
¿Hay alguna manera de ke me vuelva a funcionar el kazaa??
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Desinstalalo e instalalo de nuevo, pero atente a las consecuencias de compartir carpetas P2P, ya que es la manera m,as fácil de ingresar virus
saludos
ms, 9-12-2004
saludos
ms, 9-12-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
te recominedo que no utilices el kazaa ya que es una de las principales causas de que te entre toda esa basura al tener conexion P2P. Pero eso es solo un consejo si tu quieres instalarlo de nuevo intentalo desinstalandolo e instalandolo de nuevo.
Saludos.
fircsix
Saludos.
fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."
Usar Kazaa ya se ha comentado lo que conlleva. Pero a gusto del usuario.
Damos por solucionado el tema y cerramos.
Saludos
maura63
Damos por solucionado el tema y cerramos.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)