Doble acento!! no se quita con nada!!

Responder
agranadosg
Mensajes: 5
Registrado: 08 Jun 2004, 22:05

Doble acento!! no se quita con nada!!

Mensaje por agranadosg » 09 Jun 2004, 08:27

Buenas, tengo en mi pc el ya conocido síntoma del doble acento (andr´´es) y es que por más que leo y trato de eliminarlo con diferentes métodos que encuentro, nada de nada.

Creo que el virus es el BUGBEAR, ¿no?.



Mi sistema operativo en windows XP p4mobile



Por favor ayuda, estoy desesperado!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Jun 2004, 10:14

Aparte de los Bugbear que causaban este efecto, ttambien lo causan otros spywares, que ya indicamos en el foro, y otros spywares keyloggers en general que al ser desarrollados para idioma inglés, provocan este efecto sin estar previsto.



Evidentemente tiene Vd un intruso, pero si los antivirus actualizados no lo detectan, lance algun antispyware hasta que lo detecte, y eliminelo, que es un indeseable.



Puede empezar con el SPYBOT, y seguir con otros hasta que lo detecte:



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



· Ad-aware Personal 6.0 Build 181

Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.



Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181

http://download.com.com/3001-8022-10214379.html

Paquete Traductor al español

http://updates.ls-servers.com/aaw-lang-pack.exe

----------------------------------------------------------------

Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com

http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp

Descargar Paquete Traductor al español desde zonavirus.com

http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp





saludos



ms, 9-06-2004

agranadosg
Mensajes: 5
Registrado: 08 Jun 2004, 22:05

Mensaje por agranadosg » 11 Jun 2004, 09:35

Lo siento almigo, muchas gracias por responder tan pronto a mi solicitud,



pero esto sigue igual. He tratado con todo lo que me habéis propuesto y de mil maneras diferentes, y nada.



Incluso sin estar conectado a internet y en modo a prueba de fallos.



Socorro!!.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 11 Jun 2004, 09:42

mira si lo puedes solucionar como lo hicieron estos foreros;

https://foros.zonavirus.com/viewtopic.php?t=950

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jun 2004, 10:10

Bien, pues puede tratarse de un untruso desconocido.



Si Vd no ha instalado ningun programa voluntariamente a pàrtir de cuya instalacion le provoca este efecto (los que usan lengua inglesa no tienen este problema y no lo aprecian, y a veces hacen programas que provocan este efecto, que para ello es invisible, al no usar acentos), puede ser que tenga un intruso no controlado en su ordenador.



Mire de hacer memoria al respecto, y si tiene algo nuevo reciente, prube de desinstalarlo, a ver si es el culpable.



Y si no, ejecute el HIJACKTHIS y haganos un copiar y pegar del resultado en su procimo post:





· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



saludos



ms, 11-06-2004

agranadosg
Mensajes: 5
Registrado: 08 Jun 2004, 22:05

Mensaje por agranadosg » 11 Jun 2004, 18:56

Este es el resultado del hijackthis:



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\System32\sistray.EXE

C:\WINDOWS\System32\khooker.exe

C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\WINDOWS\System32\iexplorer.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\Documents and Settings\USUARIO\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: ZoneAlarm.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Inicio (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab





No tengo ni idea

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 11 Jun 2004, 19:27

de momento estas las eliminas



[color=red]O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab[/color]




Y despues de revisar los porcesos, no veo nada fuera de lo normal, si el problema persiste dinos que virus te ha detectato el panda q tienes instalado
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

agranadosg
Mensajes: 5
Registrado: 08 Jun 2004, 22:05

Mensaje por agranadosg » 12 Jun 2004, 09:16

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab



esta es la ´´unica que he dejado, pero todo sigue igual.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 12 Jun 2004, 11:34

tesoro mira si te vale con esto,si no fuera asi puede que sea de configuración entonces;

http://www.vsantivirus.com/badtrans-b.htm#bat

este es un virus que hace que se produzca tu problema.

cuentanos como te fue para tenerlo en cuenta para proximas consultas.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

agranadosg
Mensajes: 5
Registrado: 08 Jun 2004, 22:05

Mensaje por agranadosg » 12 Jun 2004, 14:38

nada de nada, estoy desesperado.

no s´´e qu´´e hacer!!!

creo que lo he probado todo

¿por qu´´e demonios no lo reconoce?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Jun 2004, 12:23

Revisando este Tema, conviene que descargue utilidades antikeyloggers, por ser peligroso que lo tuviera y muy probable, dado que al estar hechos para idioma inflés, adolecen muchas veces de este bug, y busque si tiene algun intruso desconocido, y si se lo detecta, indiquenoslo y le ayudaremos a eliminarlo:



http://www.google.es/search?sourceid=navclient&hl=es&q=antikeylogger



Aparte, una revision en agregar/quitar programas mirando lo que se tiene instalado, puede facilitar el descubrir que se tiene algo indeseable instalado, y oider proceder a eliminarlo.



saludos



ms, 18-06-2004

morlako
Mensajes: 4
Registrado: 21 Jun 2004, 17:22

Yo tambi´´en tengo el problema del maldito "DOBLE ACENT

Mensaje por morlako » 21 Jun 2004, 17:33

Hola, he estado mirando todos los consejos que se ofrecen aqui y en otros foros y tampoco logro solucionarlo.



He probado con Adaware, Spybot, Macfee, panda active scan, x-cleaner ...



He quitado alguno de los ultimos programas instalados tambien y nada de nada. Siguen saliendo los malditos dobles acentos.



Espero que alguien pueda ayudarnos.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jun 2004, 18:36

Recuerde que, como hemos indicado, puede ser, desde un keylogger de dificil deteccion, hasta una simple a`licacion diseñada en inglés, que no tenga en cuenta los acentos de nuestro idioma, si bien desde virus como el Bugbear, pasando por algunos spywares y keyloggers, lo hacen, lo cual puede intentar localizar a traves de su administrador de tareas (CTRL SHIFT ESC), y deteniendo los procesos sospechosos, respecto los de otro ordenador con el mismo sistema operativo, y viendo si tras detener el proceso, le sigue pasando lo del doble acento, evidentemente, sin detener ningun proceso de sistema operativo.



Si cree saber cual es el fichero en cuestion, puede, tras indicarlo es un post para confirmar que se pueda tratar de ello, enviarnoslo para su analisis, lo cual ya le diríamos como cuando nos diga los ficheros sospechosos que desearía que le analizaramos.



saludos



ms, 21-06-2004

morlako
Mensajes: 4
Registrado: 21 Jun 2004, 17:22

AD AWARE

Mensaje por morlako » 21 Jun 2004, 20:38

Hola,



Ad Aware me ha detectado lo siguiente, el problema es que lo limpio y al reiniciar me lo vuelve a cargar. He leido algo sobre el BPK - BLAZINGTOOLS PERFECT KEYLOGGER (http://www.blazingtools.com/bpk.html ) y parece bastante transparente.



En el registro de inicio no veo nada sospechoso, tampoco en el Task Manager y la verdad es que no tengo ni idea de lo que hacer.



Pego lo que pone en ad Aware:



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:CLSID\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:pk.ie\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:pk.ie.1\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:TYPELIB\{1e1b286c-88ff-11d3-8d96-d7acac95951a}\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:...\classes\clsid\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.



Vendor:BPK.Keylogger

Category:Monitoring Tool

Object Type:RegKey

Size:-

Location:...\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\

Last Activity:21-06-2004

Risk LevelLow

Comment:

Description:No Detail Information Available.





Si al final se debe al BPK, ¿como puedo acabar con el definitivamente y que no se cargue en el inicio?



A ver si podemos solucionar esto pronto ...



Saludos y gracias

morlako
Mensajes: 4
Registrado: 21 Jun 2004, 17:22

Buenos d´´ias, como veis sigo igual ...

Mensaje por morlako » 22 Jun 2004, 09:11

Hola de nuevo pego mi hijackthis a ver si os sirve:



Logfile of HijackThis v1.97.7

Scan saved at 9:20:37, on 22/06/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\ARCHIV~1\Iomega\System32\AppServices.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\ZoneLabs\vsmon.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe

C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe

C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

C:\WINNT\system32\IEXPL0RE.exe

C:\WINNT\system32\internat.exe

C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\DOWNLOADS\HijackThis.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\WINNT\system32\IEXPL0~2.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [Alogserv] C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe

O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe"

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [DataLayer] C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe

O4 - HKLM\..\Run: [Nokia Tray Application] C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [EPSON Stylus C40 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINNT\system32\E_S8B.tmp"

O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {2E843840-4966-4C88-8A8B-EDD674055832} (Ieswplay Control) - http://plugins.screenwatch.com/wm/swplay.cab

O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab

O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx

O16 - DPF: {463C029B-2A84-4C00-97BC-F035114DEDB0} (WnvCbV.WnvCBVid) - http://www.winnov.com/products/communication_appliances/HowToRecordPresn/player_support/WnvCBV.CAB

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/105a862486ab551eff06/netzip/RdxIE601_es.cab

O16 - DPF: {625B4F1B-27A5-499C-89D6-FC65AE75A2CC} (WnvCBPlay.WnvDisplay) - http://www.winnov.com/products/communication_appliances/HowToRecordPresn/player_support/WnvCBPlay.CAB

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37973.083599537

O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} - http://www.autodesk.com/global/expressviewer/installer/ExpressViewerSetup_ESP.cab

O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/en/us/default.aspxsecurity/controls/SassCln.CAB

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F7000DE4-2142-426D-8A5C-3352FC5FD9EC}: NameServer = 80.58.0.33,80.58.32.97



Gracias. Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Jun 2004, 10:10

Lo importante de lanzar un antispyware como el AD_AWARE i el SPYBOT es hacerlo arrancando en modo seguro, para poder eliminarlos realmente, y solo si no lo detectara convendría estudiar el HIJACKTHIS, pero si se lo detectan los antispywares, proceda con ellos.



Ahora bien, tras arrancar en modo seguro y eliminar los spywares, se queda limpio, y compruebelo desconectando el cable de intennet , reiniciando y lanzando otra evs el antispyware y comprobando que ya no tenga el bicho, pero al navegar por Internet lo volverá a pollar, que es lo que le debe estar pasando.



Pruebe para evitarlo, tras limpiar los bichos, dejar residente el SPYWAREBLASTER para evitar que le entren de nuevo los que esta utilidad controle:



· SpywareBlaster 3.1

Sitio 1 - Descargar SpywareBlaster 3.1

http://majorgeeks.com/download2859.html

----------------------------------------------------------------

Sitio 2 - Descargar SpywareBlaster 3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spywareblaster.asp



saludos



ms, 22-06-2004

morlako
Mensajes: 4
Registrado: 21 Jun 2004, 17:22

Mensaje por morlako » 24 Jun 2004, 02:11

Hola,



Ante todo muchas gracias, sólo con sus respuestas uno se siente algo más tranquilo ...



Bueno, el caso es que, no sé cómo, el doble acento dejó de aparecer, aunque el BPK seguía cargándose al iniciar.



A la 3ª vez de borrarlo con el ad aware (la única aplicación que lo detectaba), ha dejado de cargarse. ¿Es esto normal?



De todas formas, no he probado en modo seguro. Voy a intentarlo ...



Muchas Gracias de nuevo y saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Jun 2004, 09:46

Pasa los anti-spyware en modo a prueba de fallos como bien dices pero como usas XP desactiva restaurar sistema.



Utiliza tando Ad-aware como Spybot.



Desactivar restaurar sistema en XP:



En el escritorio (pantalla normal de windows) pulsa boton derecho

del raton sobre el icono MI PC , se abrira una ventana con varias

opciones, pulsa en PROPIEDADES , se abrira otra ventana con varias

pestañas, pulsa sobre la que dice restaurar y marca la casilla

DESACTIVAR RESTAURAR SISTEMA aplicas y aceptas.



Apaga y enciende en modo seguro y podras eliminar. Una vez limpio

el PC vuelve a encender en modo normal y vuelve a dejar SIN MARCAR

la casilla DESACTIVAR RESTAURAR SISTEMA.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”