Como utilizar configdns (SOLUCIONADO)

Cerrado
aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Como utilizar configdns (SOLUCIONADO)

Mensaje por aTo » 12 Oct 2006, 16:15

Bueno al pasar el elistara me dice que mi ip no es la de mi dns. Y me dijeron aquí que cambiara con el configdns pero no se cual es la ip que tengo que poner.¿que tengo que hacer?Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Oct 2006, 20:35

Debe preguntarlo a su ISP (proveedor de Internet) cada cual recomienda usar unos propios



en su caso miro quien es y se lo digo:



parece que es ONO:



Cableuropa - ONO



saludos



ms, 12-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 12 Oct 2006, 22:37

Entonces llamo a ono y pregunto por mi ip ¿No?. Por que la ip que me dan en esta página no es válida http://www.abeltronica.com/velocimetro/pt/?idioma=es&newlang=es

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2006, 12:50

No, no, nada de su IP eso se lo dariamos nosotros mismos- !



Lo que necesita son las URL de los servidores de DNS que recomiendan usar (se supone que los de ellos)



Luego te explico lo que son los DNS u los servidortes, porque veo que no lo tienes claro...



Ahora me esperan a comer. Hasta luego



saludos



ms, 14-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 14 Oct 2006, 23:53

muchas gracias,te esperare con impaciencia

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Oct 2006, 00:07

Pues eso:



Cuando buscas una web, en internet se busca su URL, que son 4 bloques de numeros de hasta 3 cifras cada uno, separados por un punto cada bloque.



Pero como que sería un lio tener que acordarse de las URL de microsoft, de zonavirus, etc, existen los servidores de DNS que dado un nombre de una web y su dominio, lo traducen a su URL la cual procesar.



Pero estos servidores piefen llevarte al huerto.si en lugar de ir a microsoft cuando quieres ir allí, te llevan a otro sitio, pudiendo ser una web de descarga de malwares.



Pues resulta que en tu log apuntas como servidores de DNS a unos de Ukraina que estan considerados como maliciosos, y ya me diras que hacen en tu registro ???



Pues por eso te sugerimos preguntes a tu ISP los que recomiendan y con la utilidad indicada los cambies



saludos



ms, 15-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 15 Oct 2006, 18:19

Muchas gracias. Mañana llamaré a ono para que me digan los dns para asi poder cambiarlos con el config dns :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Oct 2006, 18:23

Pues si tiene algun problema, ya nos contará



esperamos sus noticias



saludos



ms, 15-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 16 Oct 2006, 14:16

Ya tengo las dos dns. Pero al abrir el config dns me pide la IPs. ¿que pongo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2006, 15:37

Pues lance la utilidad u le entra primero la primera URL, una coma, y luego la segunda



La primera ser´ña el principal y la segunda el secundario



Hecho esto, lance el HJT y compruebe que en la O17 hay los servidores buenos.



saludos



ms, 16-10-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2006, 15:41

No hemos visto el log del HJT... Si hay varias O17 primero eliminelas todas menos una, y luego haga lo indicado en el post anterior



Le recuerdo que para eliminar claves con el HJT, primero ja de lanzarlo y luego marcar la casilla de la izquierda de las claves que se qiueren borrar y pulsar FIX CHECKED:


[quote]
[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, infornaremos
[/quote]


-




[quote]
ELIMINACION DE CLAVES CON HJT





Arranque en modo seguro y lance el HJT, marque la casilla de la izquierda de estas claves y eliminelas con FIX CHECKED
[/quote]


saludos



ms, 16-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 16 Oct 2006, 23:13

Logfile of HijackThis v1.99.1

Scan saved at 23:12:45, on 16/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\eMule\eMule.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por IRM S.A.

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [crifx.exe] C:\WINDOWS\System32\crifx.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Descargar con Fl&ashGet - C:\ARCHIV~1\FlashGet\jc_link.htm

O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\ARCHIV~1\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http:\\www.irm-sa.es

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151407152046

O17 - HKLM\System\CCS\Services\Tcpip\..\{24747B77-343B-45AD-9F5F-479C0CB37085}: NameServer = 85.255.113.149,85.255.112.96

O17 - HKLM\System\CCS\Services\Tcpip\..\{EF0F83AB-5457-462C-9E25-6D0A2F426531}: NameServer = 85.255.113.149,85.255.112.96

O17 - HKLM\System\CS1\Services\Tcpip\..\{24747B77-343B-45AD-9F5F-479C0CB37085}: NameServer = 85.255.113.149,85.255.112.96

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ideusr50 - ideusr50.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)



Bueno este es el log y he borrado dos de los tres que me aparecian 017 y me ha abierto un carpeta backups. Una cosa que me ha pasado es que me ha salido el avast con el virus justo cuando lo he pasado

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 16 Oct 2006, 23:57

Le he pasado el hijackthis sin modo seguro y borrava dos y despues me iva al config dns y no me dejava cambiarla, y le pase otravez el hijackthis y no estava ningun 017, asi que no se como pase a restaurar los dos backups que tenia y me aparecen tres y veia entonces si que me dejava cambiar la dns. Pero derepente no me dejava entrar en esta página y luego en ninguna otra ni en el msn el ordenador.



Por lo tanto pase el hijackthis en modo seguro pero me ocurria lo mismo si borraba dos se borraban los 3 017 asi que únicamente borré uno y me dejaba dos 017 , entonces fui al config dns y cambie las dos dns en modo seguro. Y reinicio el ordenador y me aperece de nuevo el avast diciendo que sige atacandome el virus.



Gracias por la paciencia que estas teniendo conmigo

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 17 Oct 2006, 00:11

Despues de no se como consegui poner un 017 en modo aprueva de fallos cambie despues las dns y reincié el ordenador, me apareció otravez el dichoso mensajito del avast y abri el hjackthis y el log en el 017 aparece la dns que me recomendaron.



Logfile of HijackThis v1.99.1

Scan saved at 0:13:45, on 17/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\svchost.exe

C:\Documents and Settings\Alberto y Cuco\Escritorio\EliStarA.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por IRM S.A.

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [crifx.exe] C:\WINDOWS\System32\crifx.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Descargar con Fl&ashGet - C:\ARCHIV~1\FlashGet\jc_link.htm

O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\ARCHIV~1\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http:\\www.irm-sa.es

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151407152046

[b]O17 - HKLM\System\CCS\Services\Tcpip\..\{EF0F83AB-5457-462C-9E25-6D0A2F426531}: NameServer = 62.42.230.24,62.43.63.52[/b]

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ideusr50 - ideusr50.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 17 Oct 2006, 00:43

Otra cosa q tambien he notado es un cambio drástico en la velocidad de conexion. Cuando antes las descargas directas iban a 300 ks ahora no pasan de los 15 ks. Pero la velocidad de subida sige igual.

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 17 Oct 2006, 16:11

Despues de esto lo he pasado el avast y reconocio el virus pero no lo ha borrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Oct 2006, 16:59

Bueno, esto es otra cosa !



Ha ingresado un backdoor CMQ que le puede ralentizar como dice. Pruebe para ello el ELITRIIP:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso







ademas acabamos de ver el marrano que le cambió los serbidores de DNS:



http://virusinfo.prevx.com/pxparall.asp?PX5=3f2a5768004633ab6e2700a1982c5c00073c8507&psection=desc



elimine estas clave:



O4 - HKLM\..\Run: [crifx.exe] C:\WINDOWS\System32\crifx.exe :



0 - Winlogon Notify: ideusr50 - ideusr50.dll (file missing)



Cuando haya pasado el ELITRIIP y posteado el infosat.txt, seguiremos



saludos



ms, 17-10-2006

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 17 Oct 2006, 23:09

Bueno, 1º he instalado el Prevx 1.



2º he borrado con el hjackthis :

O4 - HKLM\..\Run: [crifx.exe] C:\WINDOWS\System32\crifx.exe

020 - Winlogon Notify: ideusr50 - ideusr50.dll (file missing)



Y 3º he pasado el ELITRIIP y este es el log:



Tue Oct 17 14:05:22 2006

EliStartPage v12.52 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Oct 17 14:05:55 2006

EliStartPage v12.52 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Alberto y Cuco\Mis documentos\Programitas\DVD DECRYPTER.EXE --> AutoExtraible

C:\Documents and Settings\Alberto y Cuco\Mis documentos\Programitas\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible



Tue Oct 17 21:36:32 2006

EliTriIP v2.62 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"

aTo
Mensajes: 28
Registrado: 26 Sep 2006, 15:55

Mensaje por aTo » 17 Oct 2006, 23:13

Tambien decir que la velocidad de conexion ya ha vuelto a ser la adecuada

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2006, 11:42

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 18-10-2006

Cerrado

Volver a “Foro Software”