NO PUEDO ACTUALIZAR EL AD-AWARE (solucionado)

Cerrado
ramaser
Mensajes: 31
Registrado: 17 Feb 2005, 22:19

NO PUEDO ACTUALIZAR EL AD-AWARE (solucionado)

Mensaje por ramaser » 22 May 2005, 19:41

Cundo llega al 80% se para y no responde el programa, le he pasado el antivirus y no me detecta nada. el hijackthis me da esto

Scan saved at 21:04:53, on 21/05/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\SCardClnt.exe

F:\WINDOWS\Explorer.EXE

F:\Archivos de programa\Network Associates\VirusScan\scncfg32.exe

F:\Archivos de programa\Network Associates\VirusScan\scan32.exe

F:\Documents and Settings\Administrador\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - F:\Archivos de programa\ISTbar\istbarcm.dll (file missing)

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [DisableEHCI] F:\WINDOWS\S4TSR.EXE

O4 - HKLM\..\Run: [SiSUSBRG] F:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "F:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [rant] rant.exe

O4 - HKLM\..\Run: [RemoteControl] "F:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ShStatEXE] "F:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "F:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [SiS Tray] F:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS Windows KeyHook] F:\WINDOWS\System32\keyhook.exe

O4 - HKLM\..\Run: [MS Unix Binary] trmupdate.exe

O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE

O4 - HKLM\..\Run: [hWQXcTrIN] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [h$æÅõö/ØF%)ßfÏNb½¾F:\Archivos de programa\ISTsvc\istsvc.exe] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [bO²ùð\×y-¯Œ] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [Windows Media Player] dohni.exe

O4 - HKLM\..\Run: [Pkh] F:\windows\temp\Pkh.exe

O4 - HKLM\..\Run: [Tsl2] F:\ARCHIV~1\COMMON~1\tsa\tsl2.exe

O4 - HKLM\..\Run: [notes] notes.exe

O4 - HKLM\..\Run: [bO²ùõö/ØF%)ßfÏNb½¾F:\Archivos de programa\ISTsvc\istsvc.exe] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\RunServices: [rant] rant.exe

O4 - HKLM\..\RunServices: [MS Unix Binary] trmupdate.exe

O4 - HKLM\..\RunServices: [Windows Media Player] dohni.exe

O4 - HKLM\..\RunServices: [notes] notes.exe

O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE

O4 - Global Startup: Kodak software updater.lnk = F:\Archivos de programa\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

O4 - Global Startup: QuickTV.lnk = F:\Archivos de programa\AVerTV\QuickTV.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = F:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c11.cab

O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - F:\WINDOWS\System32\hwclock.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - F:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - F:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - F:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - F:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - F:\WINDOWS\System32\SCardClnt.exe

O23 - Service: ScsiAccess - Unknown owner - F:\WINDOWS\System32\ScsiAccess.EXE



¿alguien me puede ayudar?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 May 2005, 20:11

Si no conoce estas aplicaciones, seleccioneles y eliminelas con FIX:



O4 - HKLM\..\Run: [DisableEHCI] F:\WINDOWS\S4TSR.EXE

O4 - HKLM\..\Run: [rant] rant.exe

O4 - HKLM\..\Run: [MS Unix Binary] trmupdate.exe

O4 - HKLM\..\Run: [hWQXcTrIN] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [bO²ùð\×y-¯Œ] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [Windows Media Player] dohni.exe

O4 - HKLM\..\Run: [Pkh] F:\windows\temp\Pkh.exe

O4 - HKLM\..\Run: [Tsl2] F:\ARCHIV~1\COMMON~1\tsa\tsl2.exe

O4 - HKLM\..\Run: [notes] notes.exe

O4 - HKLM\..\RunServices: [rant] rant.exe

O4 - HKLM\..\RunServices: [MS Unix Binary] trmupdate.exe

O4 - HKLM\..\RunServices: [Windows Media Player] dohni.exe

O4 - HKLM\..\RunServices: [notes] notes.exe

O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - F:\WINDOWS\System32\hwclock.exe

O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - F:\WINDOWS\System32\SCardClnt.exe





Estas son tipicamente maliciosas, seleccionelas y eliminelas con FIX



R3 - Default URLSearchHook is missing

O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - F:\Archivos de programa\ISTbar\istbarcm.dll (file missing)

O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE

O4 - HKLM\..\Run: [h$æÅõö/ØF%)ßfÏNb½¾F:\Archivos de programa\ISTsvc\istsvc.exe] F:\WINDOWS\fhsktv.exe

O4 - HKLM\..\Run: [bO²ùõö/ØF%)ßfÏNb½¾F:\Archivos de programa\ISTsvc\istsvc.exe] F:\WINDOWS\fhsktv.exe

O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c11.cab





y tras reiniciar, si no conoce estos programas, eliminelos:



F:\WINDOWS\System32\SCardClnt.exe







Y actualice su windows XP y su I.E. con el windowsupdate, que no tiene ni el SP1, y esto lo hace estar muy vulnerable.





saludos



ms, 22-05-2005

ramaser
Mensajes: 31
Registrado: 17 Feb 2005, 22:19

Mensaje por ramaser » 25 May 2005, 20:55

EL PROBLEMA ESTA SOLUCIONADO, PERO DESPUES DE ACTUALIZAR EL XP CADA VEZ QUE ACCEDO A INTERNET ME ENTRAN 16 SPIWARES.



GRACIAS POR TODO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 May 2005, 13:21

Puedes protegerte con SPYWAREBLASTER:



__________________________________________





PROTECCION CONTRA SPYWARES:





· SpywareBlaster 3.4

Descargar SpyWareBlaster 3.4

ht

http://www.javacoolsoftware.com/sbupdate.html

_________







y solucionado el problema, cerramos el Tema



saludos



ms, 26-05-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”