Creacion carpeta con nombre Links en Favoritos (SOLUCIONADO)

Cerrado
Avatar de Usuario
Makako1952
Mensajes: 19
Registrado: 08 Ago 2005, 23:54

Creacion carpeta con nombre Links en Favoritos (SOLUCIONADO)

Mensaje por Makako1952 » 10 Sep 2005, 17:31

Nuevamente vuelvo al foro para explicar, que por motivos que desconozco y despues de haber resuelto, creo, mi problema anterior en 12/08/05, con Pagina inicio Iexplorer cautiva, alguien me crea una subcarpeta con el nombre de Links, en Favoritos de Iexplorer.

Mas abajo os posteo mi log, una vez que he pasado en modo seguro y deshabilitando restauración de sistema los programas siguientes( sin incidencia alguna):



-Elistara v.10.24 ( que por cierto, después de poner como página de inicio http://www.google.es, no me la recoge el scaneo del Hijackthis, y sin saber por qué, en RO: sale about: Blank, como mas abajo podreis observar en mi log, pero que sinembargp en HKCU del registro y consultándolo por regedit, si que aparece recogida como pagina de inicio, la referida de google. ¿no será un bug de la versión del citado Elistara?.



-Antivirus McAfee 7.1 actualizado



-Spybot-Search & Destroy actualizado



-Ad-Aware SE Profesional actualizado



Ahí va mi log:

Logfile of HijackThis v1.99.1

Scan saved at 17:03:13, on 10/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\WINDOWS\system32\atiptaxx.exe

C:\WINDOWS\System32\dllhost.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\hijackthis\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120495839674

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4549/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C193DFD9-69CE-4B76-9829-A200F1EF21DC}: NameServer = 195.76.6.3,193.152.63.197,195.235.113.3

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe



Alguien me puede dar una pista sobre quien o qué me pude crear la citada subcarpeta Links en Favoritos, sin mi concurso, teniendo en cuenta que la he borrado varias veces, tanto en modo normal,como seguro y despues de varios inicios tanto del ordenador como del iexplorer, me vuelve a aparecer. Tambien ojo! teniendo cargado y configurado con las proteciones oportunas el programa SpyWareBlaster.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Sep 2005, 07:37

Su log está limpio



Y esta carpeta la puede crear cualquier aplicacion, no tiene mayor importancia.



Nosotros mismos en segun qué utilidades creamos carpetas sin ficheros, para obstruir la creacion de ficheros con dicho nombre o para poner en ella ficheros posteriores, para lo que conviene esté creada, etc.



Si no le hace ningun daño, déjela estar...



saludos



ms, 12-09-2005

Avatar de Usuario
Makako1952
Mensajes: 19
Registrado: 08 Ago 2005, 23:54

Mensaje por Makako1952 » 12 Sep 2005, 21:58

Muchas gracias.

Por lo menos me quedo tranquilo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 23:05

Pues lo celebramos, y solucionado el problema, procedemos a cerrar el Tema



saludos



,ms 13-09-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”