Problemas con Ebates y publicidad de Searchmiracle.

Responder
anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Problemas con Ebates y publicidad de Searchmiracle.

Mensaje por anibal » 03 Mar 2005, 18:00

Saludos soy nuevo en este foro, he estado intentando de todo para solucionar el problema que tengo, tengo el Adware , el Hijackthis 1.9, ect, pero soy incapaz de quitar la publicidad, que aun estando sin conectar a internett,, me aparece de esta casa comercial o lo que sea, es imposible.Cuando le paso el Adware, los únicos siete elementos que me deja sin eliminar se llaman Ebates, los intento buscar y es imposible de encontrar.

Cuando ejecuto el Hijackthis, me es imposible conocer el significado que hay, se que hay problemas porque he estado leyendo en otros foros este mismo problema, así que si podeis echarme una mano os lo agradecería.Solo intento estar en paz con esta maquina que al final me va a volver loco.Gracias.Tambien me gustaría saber que hago con los elementos no deseados que están en cuarentena en el adware y en el antivirus, tengo el Norton 04¿es bueno?, o es mejor el panda.Gracias por todo y un saludo

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 Mar 2005, 18:07

Pasa este



Eliminacion de adwares y spywares



Spybot S&D



Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://kujoe.com/freeware/spybot.php

------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp





Descarga, actaliza y despues de actualizar pulsa sobre inmunizar, luego lanza el programa y lo que detecte dale a solucionar problemas.



Pasa este y luego Ad_aware en modo seguro y desactiva restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 03 Mar 2005, 18:12

muchas gracias maura63, lo intentare, a ver si consigo hacer lo que tu dices, "a ver si puedo", ya por curiosidad, como logran meter esta publicidad, a través de que programa se meten?, ¿se nota que soy nuevo en esto de la informatica?, jamás pensé que fuese tan dificil.Gracias de nuevo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 Mar 2005, 18:17

Pues se pueden colar por muchos motivos, incluso algunos programas gratuitos que descargas de webs te traen su regalito.



Recuerda pasarlos en modo seguro desactivando restaurar sistema.



Aqui tienes toda la informacion de como hacerlo y que programas usar.



tutorial anti-spyware



https://foros.zonavirus.com/viewtopic.php?t=5148



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 19:47

Como es restaurar sistema en ingles en el ad-ware, yo de ingles ni papa.

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 20:34

hola de nuevo, perdona por mi pesadez, veamos si lo tengo claro, te voy a describir el proceso que voy a hacer, espero que me lo confirmes.



Inmunizo con el Spybot

paso el programa.

lo que detecte le doy a solucionar el problema.



Ahora es lo que no tengo claro.



Despues de pasar el Spybot, paso el Adware.

Lo hago de la siguiente manera?

Cierro todos los programas me voy al menu de inicio

le doy a ejecutar.

1.- MsConfing

2.- BOOT.INI

3.- Opciones de inicio , marco la casilla "/Safeboot"

4.- Acepto

(Este proceso es el de modo seguro?), o cuando dices modo seguro te refieres dentro del programa Adware y no hay que liar todo eso de antes.



Una vez que esta en modo seguro segun el proceso anterior¿ejecuto el Adware?.



y desactivar y restaurar sistema que es?, el windows?, me pierdo lo siento , pero estoy hecho un lio.si me lo puedes aclarar te lo agradecería.



He realizado el proceso, me siguen apareciendo Ebates y la dichosa pagina Searchmiracle y no se como quitarla.lo unico que no tengo claro es lo de desactivar restaurar el sistema y lo del modo seguro.Gracias.

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 21:52

Bien al final lo he hecho, he pasado spybot , he reparado los problemas, salian 4 , una entra de laypros y 3 de elitum elitebar, luego he apagado el sistema(xp), ha pasado 30 segundos, he iniciado el sistema dando f8 y se ha puesto en prueba de errores, (modo seguro) desactivar restaurar el sistema, he pasado entonces el ad_ware y han salido 67 objetos criticos los ha eliminado y aquí estoy, veremos si sale otra vez la dichosa pagina searchmiracle.

Acaba de salir, ya no se que hacer más.Si me dais otra solución os lo agradecería.Gracias.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 04 Mar 2005, 21:56

Miro tu log y te contesto

Salu2

Caito
Última edición por caito el 04 Mar 2005, 22:00, editado 2 veces en total.

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 21:57

Os voy a intentar pegar lo que me aparece en el Hijackthis 1.9, a ver lo que encontrais.Gracias.





Logfile of HijackThis v1.99.1

Scan saved at 21:56:23, on 04/03/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\System32\keyhook.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\System32\gah95on6.exe

C:\Program Files\Twkli\Uwbv.exe

C:\WINDOWS\system32\isrsetup.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Money\System\reminder.exe

C:\WINDOWS\system32\ipsddrv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\wkcalrem.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE

C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Documents and Settings\Usuario\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll

O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4

O4 - HKLM\..\Run: [Virus Protect] vrsprtc.exe

O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteutm32.exe

O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM\..\Run: [Tfujwzay] C:\Program Files\Twkli\Uwbv.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [pssQ3ne] isrsetup.exe

O4 - HKLM\..\RunServices: [Virus Protect] vrsprtc.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Reminder] C:\Archivos de programa\Microsoft Money\System\reminder.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [YB34RhKFT] ipsddrv.exe

O4 - Global Startup: Avisos del Calendario de Microsoft Works.lnk = ?

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E090DAA1-C8F6-4161-A93E-F57A5809BF05}: NameServer = 80.58.61.250 80.58.61.254

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 22:39

Creo que ahora me va mejor, no me sale la dichosa, página, pero espero que le echeis un vistazo al informe anterior, a ver si veis algo raro.gracias de nuevo y por todo.es un alivio, encontrar personas que te pueden ayudar.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 04 Mar 2005, 22:40

Antes de borrar nada asegúrate que no sean programas que has puesto adrede.



Tienes varios bichos:

Baja este programa:

EliteToolbar Remover

http://www.simplytech.it/ETRemover/ETRemoverV11.zip

Y este :

disk cleaner

http://www.xs4all.nl/~mp2004/

Ahora desactiva Restaurar sistema

Reinicia en Modo Seguro

Lanza el EliteToolbar Remover

puede que se abra una ventana de DOS y se te pregunte si autorizas a borrar algunos archivos temporales(Acepta)

Termina estos procesos ejecutando Ctrl+Alt+Del

gah95on6.exe

Uwbv.exe

isrsetup.exe

ipsddrv.exe

vrsprtc.exe

eliteutm32.exe



Ahora cierra todas las aplicaciones (incluso Internet)

Ejecuta el Hijack

Scan y luego Fix a estas:



C:\WINDOWS\System32\gah95on6.exe

C:\Program Files\Twkli\Uwbv.exe>solo si no sabes a qué se refiere

C:\WINDOWS\system32\isrsetup.exe>solo si no sabes a qué se refiere

C:\WINDOWS\system32\ipsddrv.exe>solo si no sabes a qué se refiere

R3 - Default URLSearchHook is missing

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll

O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)

O4 - HKLM\..\Run: [Virus Protect] vrsprtc.exe>solo si no sabes a qué se refiere

O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteutm32.exe>solo si no sabes a qué se refiere

O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe

O4 - HKLM\..\Run: [Tfujwzay] C:\Program Files\Twkli\Uwbv.exe> solo si no sabes a qué se refiere

O4 - HKLM\..\Run: [pssQ3ne] isrsetup.exe > solo si no sabes a qué se refiere



O4 - HKLM\..\RunServices: [Virus Protect] vrsprtc.exe> solo si no sabes a qué se refiere

O4 - HKCU\..\Run: [YB34RhKFT] ipsddrv.exe> solo si no sabes a qué se refiere

Asegúrate que se vean todos los archivos:

Haga clic en Mi PC.

Haga clic en el menú Herramientas, y después en Opciones de carpeta.

Haga clic en la pestaña Ver.

Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".

En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".

Quite la marca en "Ocultar archivos protegidos del sistema operativo".

Haga clic en Aplicar, y después en Aceptar.

Busca estos archivos y si están elimínalos:

C:\WINDOWS\System32\gah95on6.exe

C:\WINDOWS\system32\isrsetup.exe

C:\WINDOWS\system32\ipsddrv.exe

C:\WINDOWS\EliteToolBar\EliteToolBar.dll

C:\windows\system32\eliteutm32.exe

Busca esta carpeta y si está elimínala:



C:\Program Files\Twkli\Uwbv.exe

Con el Disk Cleaner borra:

Archivos Temp. de Internet,Temp. de sistema,cookies,historial

Vacía la papelera.

Ejecuta el AdAware SE actualizado al 16/02/05

Reinicia normal y pega un nuevo log

Salu2

Caito

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 04 Mar 2005, 23:41

Gracias, a ver si lo he hecho bien, aqui te mando el nuevo log:



Logfile of HijackThis v1.99.1

Scan saved at 23:38:36, on 04/03/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\System32\keyhook.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Money\System\reminder.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\wkcalrem.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe

C:\Documents and Settings\Usuario\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Reminder] C:\Archivos de programa\Microsoft Money\System\reminder.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Avisos del Calendario de Microsoft Works.lnk = ?

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe



Un saludo.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 05 Mar 2005, 00:51

Quedó limpio :o

Si no lo tienes baja este programa para evitar los active x malignos:

http://www.javacoolsoftware.com/spywareblaster.html

Salu2

Caito

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 05 Mar 2005, 09:12

Muchisimas gracias, caito, eres mas apañao que un domingo de perol.

anibal
Mensajes: 10
Registrado: 03 Mar 2005, 17:54

Mensaje por anibal » 05 Mar 2005, 09:43

Todo perfecto he instalado el spybareblaster como me dijiste, pero ahora no me deja entrar a mi pagina favorita, nada raro, un foro sobre libros, me aparece:



HTTP ERROR 403 PROHIBIDO



Creo que como he desahabilitado todo no lo permite,¿qué debería hacer? o es que ya llega a un punto la seguridad que no te permite navegar por internet?



Gracias.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 05 Mar 2005, 10:38

el problema es que el spywareblaster bloquea todas las paginas que contengan basura,es por este motivo por el que no te deja acceder a ella.

Lo mismo sucede con la de terra,pero esa si sabemos cual es(coolwebsearch(989) terra.es)

la manera de poder saber cual es a la que haces referencia....

te abres el spywareblaster y te vas a la pestaña [color=red]RESTRICTED SITES[/color] y vas mirando,en la parte izda de la fila te dice el nombre del bicho y en la parte dcha. te dice la pagina en la que se encuentra una vez localizada la desmarcas y clicas en [color=red]REMOVE PROTECCTION FOR........[/color]

Con eso creo que se te soluciona el problema.

Cuentanos como te fue.

Saludos.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Responder

Volver a “Foro Spyware”