AYUDA POR FAVOR..PROBLEMA CON UN SEARCH BAR (solucionado)

Cerrado
Osvaldo
Mensajes: 25
Registrado: 29 Mar 2005, 18:20

AYUDA POR FAVOR..PROBLEMA CON UN SEARCH BAR (solucionado)

Mensaje por Osvaldo » 29 Mar 2005, 18:24

YA INTENTE CON TODO Y NO LOGRO ELIMINARLO...MUCHO AGRADECERE SU AYUDA ....



DE ANTEMANO GRACIAS





Logfile of HijackThis v1.99.1

Scan saved at 10:13:32 a.m., on 29/03/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Java\j2re1.4.2_01\bin\jusched.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Program Files\Windows ControlAd\WinCtlAd.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Windows ControlAd\WinCtlAdAlt.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Magic Keyboard\MagicKey.exe

C:\Archivos de programa\Softwin\BitDefender for MSN Messenger\msnmon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Magic Keyboard\OSD.EXE

C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Archivos de programa\Symantec\DeepSight Extractor\ExtractorService.exe

C:\WINDOWS\System32\pfwsvc.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\WINDOWS\system32\wscntfy.exe

C:\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nqzncvzlwksanahtr.net/BNeGEBSuS8hOCxXd6GEu2aNAXLKElG21NeM5Q4vYokdkuAJnORsxpzDrYEp1Hn8H.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prodigy.com.mx/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Archivos de programa\Outlook Express\msimn.exe"

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Terra

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {6066D507-D552-5A23-1CE4-DBD424FA51CE} - C:\DOCUME~1\Enrique\DATOSD~1\MealBone\Web Option.exe

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll (file missing)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll (file missing)

O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file)

O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll (file missing)

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_01\bin\jusched.exe

O4 - HKLM\..\Run: [Ad-aware] "C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-aware.exe" +c

O4 - HKLM\..\Run: [PFWAGENT.EXE] C:\Archivos de programa\persystems\perfw\PFWAGENT.EXE

O4 - HKLM\..\Run: [BDMCon] c:\ARCHIV~1\softwin\BITDEF~2\bdmcon.exe

O4 - HKLM\..\Run: [BDNewsAgent] c:\archivos de programa\softwin\bitdefender free edition\bdnagent.exe

O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [saap] c:\archivos de programa\180sa\saap.exe

O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [PLAY LIST MP3 START] C:\Documents and Settings\All Users\Datos de programa\PokeArmyPlayList\Web support.exe

O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [PLANNEW] C:\DOCUME~1\Enrique\DATOSD~1\MP3MET~1\send face.exe

O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe

O4 - Global Startup: Magic Keyboard.lnk = C:\Archivos de programa\Magic Keyboard\MagicKey.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE

O4 - Global Startup: BitDefender for MSN Messenger.lnk = C:\Archivos de programa\Softwin\BitDefender for MSN Messenger\msnmon.exe

O4 - Global Startup: BitDefender_P2P_Startup.lnk = C:\WINDOWS\BitDefender_P2P_Startup.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_01\bin\npjpi142_01.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_01\bin\npjpi142_01.dll

O9 - Extra button: http://www.visa.com.mx - {2D351523-E52B-40ef-98A2-9424250AF8EA} - http://www.visa.com.mx/ (file missing)

O9 - Extra button: Horoscopo Tarot - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-horoscopo\index.html (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083868c1f4672b0407c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db

O16 - DPF: {197AB1D7-A7DD-4C86-A938-1FCC0DB21B85} (DMProxyCtl Class) - http://dm.cometsystems.com/dm/dm_274.cab

O16 - DPF: {2C1651EF-8827-11D6-91A2-00E02964E8E3} - http://www.servidorex.com/dialers/dialerweb.cab

O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_ES_XP.cab

O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.axis.com/products/camera_servers/AxisCamControl.ocx

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab

O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - http://cabs.media-motor.net/cabs/diamond.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

O23 - Service: DeepSight Extractor CC Service (ccExtractorService) - Unknown owner - C:\Archivos de programa\Symantec\DeepSight Extractor\ccExtractorService.exe

O23 - Service: Deepsight Extractor (DeepsightExtractor) - Unknown owner - C:\Archivos de programa\Symantec\DeepSight Extractor\ExtractorService.exe

O23 - Service: PER Firewall Service (pfwsvc) - Unknown owner - C:\WINDOWS\System32\pfwsvc.exe

O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Mar 2005, 18:33

Arranca en modo seguro y desactiva la restauracion del sistema laznza hijackthis pulsa scan y elimina estas pulsando en FIX







O2 - BHO: (no name) - {6066D507-D552-5A23-1CE4-DBD424FA51CE} - C:\DOCUME~1\Enrique\DATOSD~1\MealBone\Web Option.exe - Unknown

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll (file missing) -

O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file) -



O4 - HKLM\..\Run: [saap] c:\archivos de programa\180sa\saap.exe -

O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe - N

O4 - HKLM\..\Run: [PLAY LIST MP3 START] C:\Documents and Settings\All Users\Datos de programa\PokeArmyPlayList\Web support.exe -

O4 - HKCU\..\Run: [PLANNEW] C:\DOCUME~1\Enrique\DATOSD~1\MP3MET~1\send face.exe -

O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe -

O4 - Global Startup: Magic Keyboard.lnk = C:\Archivos de programa\Magic Keyboard\MagicKey.exe -





O9 - Extra button: Horoscopo Tarot - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-horoscopo\index.html (file missing) -

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=iep=d5ce257857a083868c1f4672b0407c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db -

O16 - DPF: {197AB1D7-A7DD-4C86-A938-1FCC0DB21B85} (DMProxyCtl Class) - http://dm.cometsystems.com/dm/dm_274.cab -

O16 - DPF: {2C1651EF-8827-11D6-91A2-00E02964E8E3} - http://www.servidorex.com/dialers/dialerweb.cab -

O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_ES_XP.cab -

O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab - Possibly nasty

O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab - Possibly nasty

O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - http://cabs.media-motor.net/cabs/diamond.cab - Possibly nasty

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -



Luego busca en C estas entradas y elimina manualmente



C:\Program Files\Windows ControlAd\WinCtlAd.exe -

C:\Program Files\Windows ControlAd\WinCtlAdAlt.exe -

C:\Archivos de programa\Magic Keyboard\MagicKey.exe -



C:\WINDOWS\System32\pfwsvc.exe -



Borra temporales, archivos sin conexcion, historial, pasa antivirus y antispyware, luego en modo normal comprueba el resultado.



OJO si algo sabes lo que es no elimines.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Osvaldo
Mensajes: 25
Registrado: 29 Mar 2005, 18:20

Mensaje por Osvaldo » 29 Mar 2005, 18:38

GRACIAS MAURA....AHORITA MISMO LO INTENTO

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Mar 2005, 18:43

[color=red]Ojo esta no la elimines[/color]



C:\Archivos de programa\Magic Keyboard\MagicKey.exe -



se quedo cuando copia y pegaba la respuesta.



No la borres.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Osvaldo
Mensajes: 25
Registrado: 29 Mar 2005, 18:20

Mensaje por Osvaldo » 29 Mar 2005, 19:15

[quote="maura63"][color=red]Ojo esta no la elimines[/color]



C:\Archivos de programa\Magic Keyboard\MagicKey.exe -



se quedo cuando copia y pegaba la respuesta.



No la borres.



Saludos

maura63[/quote]




MUCHISIMAS GRACIAS MAURA..........





YA QUEDO RESUELTO...



Y NO NO BORRE LO DEL MAGICKEY....



MIL GRACIAS....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Mar 2005, 19:27

Solucionado el problema, se procede a cerrar el tema.



saludos



ms, 29-03-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”