pc lentisima ayudenme (SOLUCIONADO)

Cerrado
kalushe
Mensajes: 15
Registrado: 24 Mar 2007, 11:15

pc lentisima ayudenme (SOLUCIONADO)

Mensaje por kalushe » 09 May 2007, 08:06

hola antes que nada gracias por ayudarnos con los problemas de nuestros ordenadores.



hace unos dias entro un virus de una pagina que se abria al iniciar windows pero le pase el AVG y el KASPERSKY y lo elimino pero ha estado muy lenta mi maquina se tarda como 15 mins en estabilizarse y comenzar a trabajar le dejo mi log para que me ayuden

gracias



Logfile of HijackThis v1.99.1

Scan saved at 12:05:46 a.m., on 09/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.exe

C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\DvzCommon\DvzMsgr.exe

C:\Archivos de programa\Digital Line Detect\DLG.exe

C:\WINDOWS\Twain_32\CA561A\SnapDetect.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Rar$EX05.032\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\xvbeam.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [SP00LSV.EXE] SP00LSV.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe

O4 - Global Startup: Digital Line Detect.lnk = ?

O4 - Global Startup: SnapDetect.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://omaet07paintit9.spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://201.134.137.2/sigseduvi97/cab/mgaxctrl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe (file missing)

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 09 May 2007, 09:03

si tienes los dos antivirus deberias quitar uno, el kapersky ralentiza mucho el ordenador, mira de quitarlo, pasate elistara en modo seguro mientras te analizan el log de hijackthis y nos pegas el log que te dejara en C llamado infosat.txt, luego el administrador te dira algo sobre el hijackthis, saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





http://www.zonavirus.com/descargas/elistara.asp

kalushe
Mensajes: 15
Registrado: 24 Mar 2007, 11:15

Mensaje por kalushe » 09 May 2007, 09:47

hola ya pase el ELISTARA esto es lo que saco

gracias por ayudarme









Mon Apr 24 22:19:27 2006

EliStartPage v11.57 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Thu Jul 06 20:20:57 2006

EliStartPage v11.57 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\DOCUME~1\PROPIE~1\CONFIG~1\TEMP\SAVE.EXE.Muestra EliStartPage v11.57

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\SAVE\SAVE.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Oct 17 18:10:31 2006

EliStartPage v12.53 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Oct 17 18:18:37 2006

EliStartPage v12.53 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Propietario\Configuración local\Temp\SAVE.EXE.MUESTRA ELISTARTPAGE V11.57 --> Eliminado, SaveNow

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible



Mon Dec 18 12:49:47 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Mon Dec 18 13:01:27 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible

C:\WINDOWS\system32\MYRX.DLL --> Eliminado, PWS-WoW

C:\WINDOWS\system32\MYWL.DLL --> Eliminado, PWS-WoW



Mon Dec 18 13:18:16 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible



Sat Mar 31 18:12:24 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Mar 31 18:12:42 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\autorun.inf --> Eliminado, BackDoor.CMQ (inf)

C:\Archivos de programa\HP\Temp\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\autorun.inf --> Eliminado, BackDoor.CMQ (inf)



Wed May 09 01:32:15 2007

EliStartPage v13.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 09 01:33:00 2007

EliStartPage v13.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 May 2007, 12:54

No tienes dos sino tres antivirus instalados: Norton, AVG y Kaspersky !!! Deja solo 1 instalado !!!



(ademas, para lo que te sirven ... ) :lol:





Envianos muestra de estos ficheros para analizar:



C:\WINDOWS\system32\xvbeam.exe



C:\windows\system32\SP00LSV.EXE (pero fijate que no son O sino que son ceros ...!)



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 9-05-2007



ver: http://www.bleepingcomputer.com/startups/Sp00lsv.exe-5059.html



y para el XVBEAM.EXE : Name: Trojan.QQRob.hk

Path: C:\WINDOWS\system32\xvbeam.exe

Risk: High

kalushe
Mensajes: 15
Registrado: 24 Mar 2007, 11:15

Mensaje por kalushe » 10 May 2007, 06:50

al pasarle el avg borro este virus y no lo encuentro



C:\WINDOWS\system32\xvbeam.exe



pero al iniciar windows manda un mensaje de que no lo encuentra que puedo hacer

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 07:22

Pues que mal !



No se debe eliminar el fichero sin restaurar la clave de carga ...



Es raro que AVG lo hiciera, pero...



Es del troyano Trojan.QQRob.hk del que no tenemos muestra, pero... si tampoco nos puedes enviar el fichero, en el proximo ELISTARA implementaremos la restauracion por teoria, para solucionar tu problema



saludos



ms, 10-05-2007

jacotasa
Mensajes: 99
Registrado: 13 Ago 2005, 04:42
Ubicación: Hermosillo, Sonora, en México
Contactar:

Mensaje por jacotasa » 10 May 2007, 07:33

Prueba entrando en modo Seguro y entonces busca los archivos que se te piden... Si como dices ya los eliminó el antivirus (y otros el EliStarA) puede que ya haya quedado.



Te recomiendo lances un antivirus OnLine (en modo seguro con funciones de Red), tambien en modo seguro lances de nuevo EliStarA y EliTriIP.



Y entonces si, vuelves a correr el HJT y nos posteas el LOG ya mas limpio.



[url=https://www.eset.es/analisis-online/]Antivirus OnLine Recomendado[/url]

[url=http://www.zonavirus.com/descargas/elistara.asp]EliStarA[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]EliTriIP[/url]



Saludos.
Es bueno ver a un ser humano enfrentar sus problemas, pero considero mejor verlo ayudando a enfrentar los problemas a otros.

JACOTASA

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 07:38

Hey, Jacotasa , gusto en verte por aqui !



El problema es que se eliminó el fichero sin restaurar la clave, que no puede eliminarse, para no quedarse sin entorno grafico, claro...



Ya lo implementaremos por teoria en el ELISTARA que haremos hoy



saludos



ms, 10-05-2007

kalushe
Mensajes: 15
Registrado: 24 Mar 2007, 11:15

Mensaje por kalushe » 10 May 2007, 10:27

HOLA DE NUEVO entre al antivirus avg y en los archivos infectados se encuentran los que borro no se si de ahi se puedan sacar para mandarselos y como porque aun me dice que si los quiero restaurar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 11:08

No hace falta, ya lhemos implementado la restauracion de la clave en el ELISTARA de hoy, 13.93, que podrá descargar para evaluacion a partir de las 20 h GMT de hoy





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 10-05-2007

kalushe
Mensajes: 15
Registrado: 24 Mar 2007, 11:15

ya esta bien

Mensaje por kalushe » 11 May 2007, 09:23

ya esta bien ya no esta lenta y no sale que no encuentra el programa muchsa gracias les dejo lo que saco el ELISTARA



MUCHAS GRACIAS POR AYUDARME



Mon Apr 24 22:19:27 2006

EliStartPage v11.57 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Thu Jul 06 20:20:57 2006

EliStartPage v11.57 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\DOCUME~1\PROPIE~1\CONFIG~1\TEMP\SAVE.EXE.Muestra EliStartPage v11.57

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\SAVE\SAVE.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Oct 17 18:10:31 2006

EliStartPage v12.53 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Oct 17 18:18:37 2006

EliStartPage v12.53 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Propietario\Configuración local\Temp\SAVE.EXE.MUESTRA ELISTARTPAGE V11.57 --> Eliminado, SaveNow

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible



Mon Dec 18 12:49:47 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Mon Dec 18 13:01:27 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible

C:\WINDOWS\system32\MYRX.DLL --> Eliminado, PWS-WoW

C:\WINDOWS\system32\MYWL.DLL --> Eliminado, PWS-WoW



Mon Dec 18 13:18:16 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible



Sat Mar 31 18:12:24 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Mar 31 18:12:42 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\autorun.inf --> Eliminado, BackDoor.CMQ (inf)

C:\Archivos de programa\HP\Temp\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\autorun.inf --> Eliminado, BackDoor.CMQ (inf)



Wed May 09 01:32:15 2007

EliStartPage v13.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 09 01:33:00 2007

EliStartPage v13.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri May 11 00:44:58 2007

EliStartPage v13.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri May 11 00:45:25 2007

EliStartPage v13.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 May 2007, 09:29

Pues tenia unas cuantas cosas que podian ahecrle la vida imposible:


[quote]Tue Oct 17 18:18:37 2006

EliStartPage v12.53 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Propietario\Configuración local\Temp\SAVE.EXE.MUESTRA ELISTARTPAGE V11.57 --> Eliminado, SaveNow

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible



Mon Dec 18 12:49:47 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Mon Dec 18 13:01:27 2006

EliStartPage v12.90 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Propietario\Escritorio\LIMEWIREWIN.EXE --> AutoExtraible

C:\WINDOWS\system32\MYRX.DLL --> Eliminado, PWS-WoW

C:\WINDOWS\system32\MYWL.DLL --> Eliminado, PWS-WoW
[/quote]


Entre PWS-WoW y SaveNow ...



Pues SOLUCIONADO !



Pues muchas gracias por decirnoslo, y ya sabe: https://foros.zonavirus.com/aqui-vp96811.html#96811





[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]





Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 11 de Mayo de 2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”