Internet se me desconecta a ratos!!!(solucionado)
Internet se me desconecta a ratos!!!(solucionado)
Estoy yo tan tranquilo por Internet,cuando,sin previo aviso,las paginas que estoy viendo pasan a ser Paginas no Encontradas.Si doy a Actualizar repetidas veces,la pagina aparece a gran lentitud,pero no se visualizan las imagenes y cambia el tamaño de la fuente.¿Que me esta pasando?
en ese link encontraras tres antivirus on lines y los antiespias,adaware,spybot y spywareblaster.
pasalos en a modo prueba de errores.
si por casualidad tuvieras adsl pasale el on line a modo seguro con funcion de red.si no fuera asi le pasas el tuyo residente.
y los antiespias pasas primero el adaware y el spybot y una vez finalizado pasas el spywareblaster.no olvides actualizarlos nada mas descargarlo.
apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te sale escoges la opcion modo seguro o modo seguro con función de red.
cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
microrpg,he eliminado aquel post y te lo copio aqui;
lo hago por la sencilla razon de que no es un tema nuevo,sigues con el mismo problema y se te ofrecerian las mismas herramientas y nosotros perderiamos el hilo de la ayuda ofrecida.
pues te digo que le pases el hijackthis,lo encontraras en el link que te ofrecí anteriormente.haz un copiar pegar y envianos el resultado.
[quote="Microrpg"]Lo he probado casi todo,y he conseguido quitar la toolbar,pero aun me sale como pagina de inicio,aunque se redireccione a yahoo.Ademas,muchas de las veces que abro Internet Explorer me aparece un banner de busqueda abajo de la pantalla.¿Comoo lo puedo quitar,me esta arruinando la vida!!!:evil: :evil: [/quote]
lo hago por la sencilla razon de que no es un tema nuevo,sigues con el mismo problema y se te ofrecerian las mismas herramientas y nosotros perderiamos el hilo de la ayuda ofrecida.
pues te digo que le pases el hijackthis,lo encontraras en el link que te ofrecí anteriormente.haz un copiar pegar y envianos el resultado.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
aqui al foro,como respuesta a este tema.
y no te preocupes está solucionado,se eliminó aquel y seguimos en este.
esperamos respuesta.
y no te preocupes está solucionado,se eliminó aquel y seguimos en este.
esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
lo que has de poner es todo el resultado del hijackthis.haz un copiar pegar como te dije antes.
el otro programa es para eliminar paginas de inicio,en ningun momento te he hablado de el.(aunque no está mal que lo hayas pasado)mira si ese programa acabó con tu problema,si así fuera no hace falta entonces que envies el resultado del hijakthis.
espero respuesta.
el otro programa es para eliminar paginas de inicio,en ningun momento te he hablado de el.(aunque no está mal que lo hayas pasado)mira si ese programa acabó con tu problema,si así fuera no hace falta entonces que envies el resultado del hijakthis.
espero respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Esto
¿Te refieres a esto?
Logfile of HijackThis v1.97.7
Scan saved at 14:15:56, on 04/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\WINDOWS\System32\msnmsgr.exe
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\System32\winsys.exe
D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVLTMAIN.EXE
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX15.594\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -http://www.decoratumsn.com/msn/ruboskizo2.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -https://www.gamespyid.com/alaunch.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -http://chat.msn.com/bin/msnchat45.cab
Logfile of HijackThis v1.97.7
Scan saved at 14:15:56, on 04/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\WINDOWS\System32\msnmsgr.exe
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\System32\winsys.exe
D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVLTMAIN.EXE
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX15.594\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
no veo nada que pueda interferir en eso.
con el CWShredder no se te solucionó el problema?
cambiastes el nombre de la pagina de inicio?
buscador de internet esplorer/herramientas/opciones de internet/pagina de inicio?
esperamos respuesta.
con el CWShredder no se te solucionó el problema?
cambiastes el nombre de la pagina de inicio?
buscador de internet esplorer/herramientas/opciones de internet/pagina de inicio?
esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
te dije como se hacia en el primer post de respuesta al final del todo.
apagar el pc,encender y pulsar repetidas veces F8 y en el menu que aparece escoges la opcion modo seguro.
apagar el pc,encender y pulsar repetidas veces F8 y en el menu que aparece escoges la opcion modo seguro.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Nada,que esto no funciona...
Nada,es imposible.He probado con:
-Ad-Aware 6
-Eliblank
-CWShredder
-Hijackthis
-XCleaner
-Cambiar pagina de Inicio
¡¡Y sigue la maldita pagina de Iniciohttp://searchweb2.com/passthrough/index.html?http://www.yahoo.es/
y el maldito minibanner de abajo!!!!
PD:Esto tiene que ver conque el Internet se me cuelgue?
-Ad-Aware 6
-Eliblank
-CWShredder
-Hijackthis
-XCleaner
-Cambiar pagina de Inicio
¡¡Y sigue la maldita pagina de Inicio
y el maldito minibanner de abajo!!!!
PD:Esto tiene que ver conque el Internet se me cuelgue?
vamos a ver,te dije en un principio que le pasaras el spybot y spywareblaster........
no veo que lo nombres,en cambio si otros que no te he dicho,parece que estoy contigo dando vueltas en el mismo sitio.
mira cuando termines de hacer lo que tu quieres,me dices que has hecho si encuentro para darte solucion lo haré y si no lo dejare para que otra persona te ayude.
mira todos los mensajes que te he mandado,si con eso no lo solucionas me doy por vencida.
no veo que lo nombres,en cambio si otros que no te he dicho,parece que estoy contigo dando vueltas en el mismo sitio.
mira cuando termines de hacer lo que tu quieres,me dices que has hecho si encuentro para darte solucion lo haré y si no lo dejare para que otra persona te ayude.
mira todos los mensajes que te he mandado,si con eso no lo solucionas me doy por vencida.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Esto
Aver,lo he examinado con el Spyboy y SIEMPRE me salen los siguientes archivos:
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-1957994488-1214440339-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
--- Spybot - Search && Destroy version: 1.3 ---
2004-06-16 Includes\Cookies.sbi
2004-06-16 Includes\Dialer.sbi
2004-06-17 Includes\Hijackers.sbi
2004-06-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-06-16 Includes\Malware.sbi
2004-06-16 Includes\Revision.sbi
2004-06-16 Includes\Security.sbi
2004-06-16 Includes\Spybots.sbi
2004-06-16 Includes\Tracks.uti
2004-06-16 Includes\Trojans.sbi
En cuanto al spywareblaster,me esta protegiendo del todo,aunque en
Herramientas,cambio la pag. de Inicio,y reinicio.
Todo me va genial,hasta que se abre la decima o undecima pantalla de Internet Explorer,en la que a partir de ahi,me vuelve a redireccionar de searchweb.
Viendo que esto no se quita...¿se me recomienda formatear?
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-21-1957994488-1214440339-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
--- Spybot - Search && Destroy version: 1.3 ---
2004-06-16 Includes\Cookies.sbi
2004-06-16 Includes\Dialer.sbi
2004-06-17 Includes\Hijackers.sbi
2004-06-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-06-16 Includes\Malware.sbi
2004-06-16 Includes\Revision.sbi
2004-06-16 Includes\Security.sbi
2004-06-16 Includes\Spybots.sbi
2004-06-16 Includes\Tracks.uti
2004-06-16 Includes\Trojans.sbi
En cuanto al spywareblaster,me esta protegiendo del todo,aunque en
Herramientas,cambio la pag. de Inicio,y reinicio.
Todo me va genial,hasta que se abre la decima o undecima pantalla de Internet Explorer,en la que a partir de ahi,me vuelve a redireccionar de searchweb.
Viendo que esto no se quita...¿se me recomienda formatear?
vamos a ver si eliminamos de una vez por todas el problema del dso/exploit.
por favor sigue los pasos tal y como te digo.
inicio/todos los programas/spybot search&destroit/advanced mode.
una vez abierto ese programa;
abres CONFIGURACIÓN,luego clicas en la pestaña de SECURITY y luego marcas DSO/EXPLOIT,cierras el programa y escanea el pc.
cuentanos los resultados.
por favor sigue los pasos tal y como te digo.
inicio/todos los programas/spybot search&destroit/advanced mode.
una vez abierto ese programa;
abres CONFIGURACIÓN,luego clicas en la pestaña de SECURITY y luego marcas DSO/EXPLOIT,cierras el programa y escanea el pc.
cuentanos los resultados.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
vamos a ver,eso significa que ya no tienes el dso/exploit.
sigues teniendo el mismo problema?
cambia la pagina y mira si se solucionó.
esperamos respuesta.
sigues teniendo el mismo problema?
cambia la pagina y mira si se solucionó.
esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Jo,que mal...
Las primeras ventanas son de yahoo.es,por lo que bien,pero a partir de la quinta ventana,ya me sale redireccionada.¿Merecera la pena formatear?
lo podras eliminar con esto?
https://foros.zonavirus.com/viewtopic.php?t=1069
cuentanos como te fue.
cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Prueba con el nuevo ELISTARA.EXE:
https://foros.zonavirus.com/viewtopic.php?f=5&t=860
pero arrancando en modo seguro !!!
saludos
ms, 5-07-2004
pero arrancando en modo seguro !!!
saludos
ms, 5-07-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Elimina estas claves con el Hijackthis, las señalas y pulsa FIX check
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -http://www.decoratumsn.com/msn/ruboskizo2.cab
Hazlo encendiendo en modo a prueba de fallos.
Saludos
maura63
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -
Hazlo encendiendo en modo a prueba de fallos.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Nada,lo he probado y no se detecta.Todos los programas que he usado me funcionan,de no ser porque al reiniciar,se j**e de nuevo.
Como medida ultima decido poner el ultimo scan con el Hijackthis:
Logfile of HijackThis v1.97.7
Scan saved at 23:46:36, on 05/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\WINDOWS\System32\msnmsgr.exe
D:\WINDOWS\System32\dplaysvr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX02.063\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =http://WWW.GOOGLE.COM
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -https://www.gamespyid.com/alaunch.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -http://chat.msn.com/bin/msnchat45.cab
Ahora me gustaria que se me contestase algo:
¿Al formatearse se quita o se queda en la memoria?
Como medida ultima decido poner el ultimo scan con el Hijackthis:
Logfile of HijackThis v1.97.7
Scan saved at 23:46:36, on 05/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\WINDOWS\System32\msnmsgr.exe
D:\WINDOWS\System32\dplaysvr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX02.063\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
Ahora me gustaria que se me contestase algo:
¿Al formatearse se quita o se queda en la memoria?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Prueba de bloquear el port TCP445 y si a pesar de ello te sigue pasando, prueba con el 5000, con las utilidades que indicamos en:
Primero prueba la primera, y si con ella te aguanta, nos lo cuentas y veremos de encontrar lo que te lo causa, y si no, reinicia y prueba la segunda, y nos lo cuentas.
saludos
ms, 6-07-2004[/quote]
[quote]
PEro aunque tenga o se crea que tiene los parches aplicados, pruebe de bajar la utilidad ELILSA.EXE y cuando le pregunte si quiere bloquear el intento de intrusion, responda afirmativamente, y luego abra el Internet explorer, pinche en herramientas, windowsupdate, y que busque las actualizaciones que encuentre a faltar y que las instale.https://foros.zonavirus.com/viewtopic.php?t=737
Tras ello reinicie el ordenador.
Si le vuelve a dar problemas, pruebe arrancar sin conexion a Internet y ejecutar el ELILSA y bloquear intento de intrusion, tras lo cual vea si conecta a Internet.
Si con esto no lo controla, otra posibilidad es ejecutar y bloquear el port 5000, deteniendo la tarea de PlugandPlay por si riene un troyano a la escicha de dicho port. Para ello utilice la siguiente herramienta:http://web.madritel.es/space/ftp/personales1/rcarreraf1/unpnp.exe
Las utilidades indicadas, logicamente descargarlas previamente desde un ordenador con el que se tenga acceso a Internet[/quote]
Primero prueba la primera, y si con ella te aguanta, nos lo cuentas y veremos de encontrar lo que te lo causa, y si no, reinicia y prueba la segunda, y nos lo cuentas.
saludos
ms, 6-07-2004[/quote]
Última edición por msc hotline sat el 08 Jul 2004, 16:14, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
En cuanto ha la primera,me ha detectado el Sasser y el Korgo,virus los cuales creia eliminados.
En cuanto al segundo,nada.
He eliminado dos virus peligrosos de mi ordenador,pero aun así me aparece la redireccion y el banner de searchweb.
Ademas,tras quitar el banner de searchweb,aparece un popup con relacion a los emoticonos del msn.¿Tiene algo que ver?
En cuanto al segundo,nada.
He eliminado dos virus peligrosos de mi ordenador,pero aun así me aparece la redireccion y el banner de searchweb.
Ademas,tras quitar el banner de searchweb,aparece un popup con relacion a los emoticonos del msn.¿Tiene algo que ver?
Analisis de progrmas recomendados:
HIJACKTHIS:
Logfile of HijackThis v1.97.7
Scan saved at 20:16:03, on 07/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\WINDOWS\System32\msnmsgr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX01.813\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://searchweb2.com/passthrough/index.html?http://www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - D:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -https://www.gamespyid.com/alaunch.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -http://chat.msn.com/bin/msnchat45.cab
AD-AWARE 6:
Vendor:Possible Browser Hijack attempt
Type:RegData
Category:Data Miner
Object:HKEY_LOCAL_MACHINE:Software\Microsoft|Internet Explorer\Main "Start Page" ("About:blank")
CWSHEREDDER
Sin resultados existentes.
SPYWAREBLASTER
Protegido totalmente.
SPYBOT
No robots espias encontrados.En la casilla Security,la casilla DSO EXPLOIT esta marcada.
UNPLUG N'PRAY
Proteccion activada.
ELISTAR,ELISEAR,ELIBLANK,ELILSA
Uno de ellos me han encontrado el Sasser y el Korgo.Borrados.
Esta es la lista de programas que he utilizado y sus resultados mas actuales.En caso de no hallar solucion,¿SE QUITARA AL FORMATEAR?
HIJACKTHIS:
Logfile of HijackThis v1.97.7
Scan saved at 20:16:03, on 07/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
D:\ARCHIV~1\WEBDEN~1\Third Free.exe
D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\Mixer.exe
D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
D:\Archivos de programa\Azureus\Azureus.exe
D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe
D:\WINDOWS\System32\msnmsgr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX01.813\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - D:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [msn] msnmsgr.exe
O4 - HKLM\..\Run: [
O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Syntax] windows32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [Network Service] ntvda.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [msn] msnmsgr.exe
O4 - HKLM\..\RunServices: [Syntax] windows32.exe
O4 - HKCU\..\Run: [msn] msnmsgr.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
AD-AWARE 6:
Vendor:Possible Browser Hijack attempt
Type:RegData
Category:Data Miner
Object:HKEY_LOCAL_MACHINE:Software\Microsoft|Internet Explorer\Main "Start Page" ("About:blank")
CWSHEREDDER
Sin resultados existentes.
SPYWAREBLASTER
Protegido totalmente.
SPYBOT
No robots espias encontrados.En la casilla Security,la casilla DSO EXPLOIT esta marcada.
UNPLUG N'PRAY
Proteccion activada.
ELISTAR,ELISEAR,ELIBLANK,ELILSA
Uno de ellos me han encontrado el Sasser y el Korgo.Borrados.
Esta es la lista de programas que he utilizado y sus resultados mas actuales.En caso de no hallar solucion,¿SE QUITARA AL FORMATEAR?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si tenías el Sasser y el Korgo es que no tenías los parches de Microsoft actualizados.
Abre el navegador, pincha en Herramientas y dentro de esto en windowsupdate, y que busqye y luego instale los parches que te faltan.
Y lo del mensaje del MSN, es posible que se trate de un adware de MSN, haz lo que indicó Carol en su día:
saludos
ms, 8-07-2004
Abre el navegador, pincha en Herramientas y dentro de esto en windowsupdate, y que busqye y luego instale los parches que te faltan.
Y lo del mensaje del MSN, es posible que se trate de un adware de MSN, haz lo que indicó Carol en su día:
[quote="carolxsiempre"]
deshabilita el servico de mensajeria de windows.
Siguiendo los siguientes pasos:
Haga clic en Inicio y luego seleccione Panel de control.
Haga doble clic en Herramientas administrativas.
Haga doble clic en Servicios.
Haga doble clic en Mensajero.
De la lista que aparece en Tipo de inicio seleccione Deshabilitado.
Haga clic en Detener y a continuación seleccione Aceptar.[/quote]
saludos
ms, 8-07-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si al querer entrar en el Google le va a otra pagina, es posible que en el fichero HOSTS tenga asignada para dicho nombre, una direccion que no es, que esto lo hacen algunos virus, asignar direcciones para determinadas webs, con lo que se pasa del servidor de DNS y llevan donde quierem, al querer entrar en dichas webs.
Edita el fichero HOSTS de tu ordenador (Con inicio-buscar lo encontraras en C:\............\etc\HOST) y anula las líneas superfluas, como te indica el comentario de Microsoft en la primera parte de dicho fichero.
A ver si con esto ya cerramos el caso.
saludos
ms, 9-07-2004
Edita el fichero HOSTS de tu ordenador (Con inicio-buscar lo encontraras en C:\............\etc\HOST) y anula las líneas superfluas, como te indica el comentario de Microsoft en la primera parte de dicho fichero.
A ver si con esto ya cerramos el caso.
saludos
ms, 9-07-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online