me salen letras rusas

Responder
alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

me salen letras rusas

Mensaje por alt64 » 18 Mar 2007, 17:19

hola a todos mi problema esque de buenas a primeras en todos los textos de internet y en los de los programas me sales letras rusas



ejemplo:



La reunión tenía que haber concluido a las 23.00 GMT del viernes después de que las delegaciones de la Unión Europea, Canadá y Japón arrancasen un acuerdo general con los países en vías de desarrollo para lanzar las conversaciones sobre las medidas a adoptar para combatir el cambio climático tras el 2012.



tengo el nod32 y lo pasado un monton de veces y no me dice nada he pasado el hijackthis y este es el log:





Logfile of HijackThis v1.99.1

Scan saved at 16:23:00, on 18/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Eset\nod32kui.exe

D:\WINDOWS\system32\CTHELPER.EXE

D:\WINDOWS\system32\RunDll32.exe

D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

D:\Archivos de programa\QuickTime\qttask.exe

D:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

D:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.exe

D:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe

D:\Archivos de programa\Archivos comunes\Teleca Shared\CapabilityManager.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

D:\Archivos de programa\Registry Clean Expert\RCHelper.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe

D:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe

D:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

D:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe

D:\Archivos de programa\Eset\nod32krn.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

D:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

D:\WINDOWS\system32\msiexec.exe

D:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vinculos

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "D:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "D:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.exe

O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [RegClean Expert Scheduler] "D:\Archivos de programa\Registry Clean Expert\RCHelper.exe" /startup

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar a &Bluetooth - D:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

O23 - Service: Adobe LM Service - Adobe Systems - D:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe

O23 - Service: Google Updater Service (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NBService - Nero AG - D:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



veis algo raro? esque e probado de todo y la letras siguen igual gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Mar 2007, 18:10

pasa este antivirus online



https://www.virustotal.com/es/



luego pasate elistara en modo seguro y peganos el log que te dejara en c llamado infosat.txt saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





http://www.zonavirus.com/descargas/elistara.asp

alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

Mensaje por alt64 » 18 Mar 2007, 19:13

el antivirus online no me a detectado nada y el elistara tampoco este es el log:





Sun Mar 18 18:02:41 2007

EliStartPage v13.55 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sun Mar 18 18:02:49 2007

EliStartPage v13.55 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\





y las letras siguen saliendo gracias

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 18 Mar 2007, 19:42

En su log no observa nada importante solo basura como estas:

Si las quiere borrar hagalo con "Fix Checked"





O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



-------------------

Verifique el lenguaje del Internet Explorer, vayase a herramientas, opciones de internet, fuentes, y vea que sea Latin.
[DJ eXploit]

alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

Mensaje por alt64 » 18 Mar 2007, 21:37

hola nuker lo he mirado y en lugar de latino pone cirilico lo cambio a latino pero no me deja,lo pongo doy aceptar y cierro lo vuelvo a abrir y esta otra vez el cirilico y el boton de aplicar esta desabilitado

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Mar 2007, 21:45

mira si el paso tres lo has realizado tambien



1 En Internet Explorer, haga clic en el botón Herramientas y, a continuación, en Opciones de Internet.

2 En la pestaña General, haga clic en Fuentes.

3 En las listas Fuente de página web y Fuente del texto sin formato, haga clic en las fuentes que desee.

4 Haga clic en Aceptar dos veces.



igual por eso no esta remarcado aceptar porque si eso no lo has seleccionado no has terminado de rellenarlo, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Mar 2007, 21:48

Instalaste voluntariamente esta aplicacion ??? :



D:\Archivos de programa\Registry Clean Expert\RCHelper.exe



Sino, eliminaremos su carga del registro...



saludos



ms, 18-03-2007

alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

Mensaje por alt64 » 18 Mar 2007, 23:20

hola a todos sigue el cirilico he echo eso pero nada cuando lo lo vuelvo a abrir otra vez.





hola msc ya he borrado esa aplicacion gracias



[url=http://imageshack.us][img]http://img266.imageshack.us/img266/6950/dibujolo6.jpg[/img][/url]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 19 Mar 2007, 00:46

Lo bueno es que ya encontramos el problema, vuelvenos a postear tu log de HJT para borrar las claves que queden del programa, tu problema puede ser debido a cambios en el registro los cuales esten modificando el idioma en cuestion.
[DJ eXploit]

alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

Mensaje por alt64 » 20 Mar 2007, 23:09

hola nuker siento no haber contestado antes esque he estado de viaje y acabo de llegar bueno aqui tienes el log:





Logfile of HijackThis v1.99.1

Scan saved at 22:13:18, on 20/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Eset\nod32kui.exe

D:\WINDOWS\system32\RunDll32.exe

D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

D:\Archivos de programa\QuickTime\qttask.exe

D:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

D:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.exe

D:\Archivos de programa\Archivos comunes\Teleca Shared\CapabilityManager.exe

D:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

D:\Archivos de programa\Registry Clean Expert\RCHelper.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe

D:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe

D:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

D:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe

D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

D:\Archivos de programa\Eset\nod32krn.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

D:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\WINDOWS\system32\wuauclt.exe

D:\WINDOWS\system32\msiexec.exe

D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

D:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vinculos

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Jet Detection] "D:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "D:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Archivos de programa\Acronis\TrueImageHome\TrueImageMonitor.exe

O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [RegClean Expert Scheduler] "D:\Archivos de programa\Registry Clean Expert\RCHelper.exe" /startup

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

O23 - Service: Adobe LM Service - Adobe Systems - D:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe

O23 - Service: Google Updater Service (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NBService - Nero AG - D:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe





un saludo gracias

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 20 Mar 2007, 23:38

Prueba eliminando este programa:



D:\Archivos de programa\[b]Registry Clean Expert[/b]\RCHelper.exe



Reinicias, y a ver si te dejara cambiar el lenguaje.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Mar 2007, 21:01

Mejor solo renombrelo a extension .VIR , para poder restaurarlo facilmente si no es el caso...



A borrarlo siempre estamos a tiempo ! :lol:



Y tras reiniciar informenos del resultado, gracias



saludos



ms, 21-03-2007

alt64
Mensajes: 8
Registrado: 16 Abr 2006, 23:51

Mensaje por alt64 » 24 Mar 2007, 13:01

nada sigue igual lo he borrado,pero no me cambia las fuentes se queda en el cirilico lo cambio a latino doy a aceptar lo vuelvo a abrir y otra vez el cirilico

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Mar 2007, 13:19

Por eso le indiqué que solo lo renombrara...



Ya hecho esto, mire de desinstalar dicha aplicacion desde Panel de control -> Agregar o quitar programas, pues puede haber instalado claves no visibles con el HJT llamando a DLL al respecto



Mientras no nos diga la desinstalacion que no encuentra el fichero borrado...



Y nos cuenta el resultado, gracias



saludos



ms, 24-03-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”