SECURITY CENTER como página de inicio

Responder
toXicosmos
Mensajes: 33
Registrado: 20 Jul 2004, 09:04
Ubicación: En algun lugar de la galaxia

SECURITY CENTER como página de inicio

Mensaje por toXicosmos » 06 Feb 2007, 12:48

Hola buenas el caso es que de golpe y porrazo, se me abrio esta ventana y ahora no la puedo quitar de pagina de inicio. He pasado ya el SpyBot en a prueba de fallos y nada. Aqui os pego el resultado del Hijackthis:



[b]Logfile of HijackThis v1.99.1

Scan saved at 11:48:29, on 06/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\HPConfig.exe

C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\mcafee.com\personal firewall\MPFService.exe

C:\WINDOWS\System32\ishst.exe

C:\WINDOWS\System32\issrch.exe

C:\WINDOWS\System32\ismini.exe

C:\WINDOWS\System32\carpserv.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe

C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe

C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\windows\system32\mstds.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe

C:\Archivos de programa\mcafee.com\personal firewall\MpfTray.exe

C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\WinAce\WinAce.exe

C:\DOCUME~1\JOSELU~1\CONFIG~1\Temp\~AceTemp\hijackthis[1]\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Archivos de programa\Outlook Express\msimn.exe"

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: (no name) - {f4d74aaa-a178-4463-846b-b4bc87a024e0} - C:\WINDOWS\System32\ixt0.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d

O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe"

O4 - HKLM\..\Run: [MVS Splash] C:\Archivos de programa\McAfee\Managed VirusScan\Agent\Splash.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [mstds.exe] c:\windows\system32\mstds.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MPFExe] C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Uninstall.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsck32.dll

O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://descargaseguridad.telefonica.terra.es/VS2/bin/myCioAgt.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C61C0A30-DD45-4249-8727-DE58827C7F31}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\MyRmProt4.0.0.358.dll

O21 - SSODL: didymiums - {e6adaaf0-79b2-4cf1-a660-50a0b33991a1} - C:\WINDOWS\System32\vblhanf.dll

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe

O23 - Service: McShield - McAfee, Inc. - C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe

O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\Archivos de programa\mcafee.com\personal firewall\MPFService.exe

O23 - Service: McAfee Total Protection Agent Service (myAgtSvc) - McAfee, Inc. - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe[/b]




Gracias Un salu2

toXicosmos
Mensajes: 33
Registrado: 20 Jul 2004, 09:04
Ubicación: En algun lugar de la galaxia

Mensaje por toXicosmos » 06 Feb 2007, 12:49

¿Es mi impresión o hay demasiados procesos inútiles?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Feb 2007, 12:53

De entrada tienes totalmente abandonado la actualizacion del sistema !!!:



Platform: Windows XP (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)





Lanza un windowsupdate y actualizalo XP e I.E.



Ademas tienes downloaders, Pupers y demas hierbas. Prueba el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





Tras ello dinos si persiste alguna anomalia, y en tal caso nos dices cual y nos posteas nuevo log actual del HJT



saludos



ms, 6-02-2007

toXicosmos
Mensajes: 33
Registrado: 20 Jul 2004, 09:04
Ubicación: En algun lugar de la galaxia

Mensaje por toXicosmos » 07 Feb 2007, 11:30

Ahi va resultado ELISTARA, decirte que la version de XP q uso es un professional pirata, xq tuve q desistalar el home... asi que no puedo actualizarlo, no?



[b]Fri Jul 23 11:29:48 2004

EliStartPage v2.9 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Jul 23 11:31:39 2004

EliStartPage v2.9 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Jul 23 11:35:27 2004

EliStartPage v2.9 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Jul 30 11:44:11 2004

EliStartPage v3.0 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Aug 17 11:36:06 2004

EliStartPage v2.9 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Mon Sep 06 10:16:23 2004

EliStartPage v3.0 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Feb 25 10:51:50 2005

EliStartPage v5.1 (c)2005 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Por favor, envienos una muestra del fichero

C:\DOCUME~1\JOSELU~1\CONFIG~1\TEMP\IEJQ.DLL.Muestra EliStarA

a "virus@satinfo.es". Gracias.

C:\WINDOWS\IEJQ.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\JOSELU~1\CONFIG~1\TEMP\LFVLW.DLL.Muestra EliStarA

a "virus@satinfo.es". Gracias.

C:\WINDOWS\LFVLW.DLL --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Feb 25 10:54:36 2005

EliStartPage v5.1 (c)2005 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 26 12:34:45 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

C:\WINDOWS\NDNUNINSTALL5_20.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL5_40.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL5_48.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL5_64.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL6_10.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\NDNUNINSTALL6_22.EXE --> Eliminado NewDotNet Uninst

Eliminada Class, "{5DAFD089-24B1-4C5E-BD42-8CA72550717B}"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 26 12:39:40 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\CLINTON\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\HUEVONI\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\HUEVONI_7_SIM_LANE\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ\SCRAPBOOK_POPUP2.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ\SCRAPBOOK_POPUP3.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ\SCRAPBOOK_POPUP4.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ\SCRAPBOOK_POPUP5.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP2.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP3.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP4.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP5.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP6.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA\WEB PAGES\SAEZ_6_SIM_LANE\SCRAPBOOK_POPUP7.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA2\WEB PAGES\MASHUGA\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\ARCHIVOS DE PROGRAMA\MAXIS\LOS SIMS\USERDATA2\WEB PAGES\MASHUGA_9_SIM_LANE\SCRAPBOOK_POPUP1.HTML --> Eliminado, StartPage-DU (Pag.Ini)

C:\Archivos de programa\Soulseek\uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\SPYWAREBLASTER\SBAUTOUPDATE.EXE --> Eliminado, WinAd (Dropper)

C:\Archivos de programa\Winamp\UninstWA.exe --> AutoExtraible

C:\Documents and Settings\JAVI\Mis documentos\Programas\slsk156c.exe --> AutoExtraible

C:\Documents and Settings\JAVI\Mis documentos\Programas\winamp509_full_emusic-8basic.exe --> AutoExtraible



Tue Feb 06 12:02:08 2007

EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\MSTDS.EXE

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\VBLHANF.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VBLHANF.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ISMINI.EXE.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{F4D74AAA-A178-4463-846B-B4BC87A024E0}" -> C:\WINDOWS\System32\ixt0.dll

Eliminada Class, "{E6ADAAF0-79B2-4CF1-A660-50A0B33991A1}" -> C:\WINDOWS\System32\vblhanf.dll

Eliminada Carpeta "%WinSys%\LogFiles"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Feb 06 12:03:38 2007

EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL --> Eliminado, CyDoor

C:\Archivos de programa\Soulseek\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

Exploración Detenida por el Usuario.



Wed Feb 07 10:25:05 2007

EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\MSTDS.EXE

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\ISMINI.EXE.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

Eliminada Class, "{F4D74AAA-A178-4463-846B-B4BC87A024E0}" -> C:\WINDOWS\System32\ixt0.dll

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Feb 07 10:26:21 2007

EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Wed Feb 07 10:31:46 2007

EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\MSTDS.EXE

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

Eliminada Class, "{F4D74AAA-A178-4463-846B-B4BC87A024E0}" -> C:\WINDOWS\System32\ixt0.dll

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE[/b]

toXicosmos
Mensajes: 33
Registrado: 20 Jul 2004, 09:04
Ubicación: En algun lugar de la galaxia

Mensaje por toXicosmos » 07 Feb 2007, 11:32

ups he puesto todos los chequeos, jeje es el ultimo

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 07 Feb 2007, 11:41

pues de entrada deberias enviar estas muestras que te pide, te copio



[b]Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\MSTDS.EXE

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.26

a "virus@satinfo.es". Gracias. [/b]




te recuerdo el modo de envio





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y nos cuentas como te va, saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Feb 2007, 15:06

Y tras enviarnoslos los analizaremos e implementaremos su control y elimianacion (si procede) con nuestras utilidades



Tras ello descarga lanueva version del ELISTARA y posteanos el c:\infosat.ctx , gracias



saludos



ms, 11-02-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”