¿Qué pasa con HijackThis? (cerrado)

Cerrado
ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

¿Qué pasa con HijackThis? (cerrado)

Mensaje por ameno » 24 Mar 2005, 05:12

Lamentablemente tengo que insistir con el tema: no puedo borrar una página de inicio ni direcciones que invaden mis Favoritos. He seguido todas sus instrucciones: reinicio en modo seguro habiendo deshabilitado restaurar sistema, uso HijackThis, selecciono las claves, aplico fix, parece que elimina pero no pasa nada, NO LOGRO QUE HIJACKTHIS ELIMINE LAS CLAVES. ¿Qué puedo hacer? S.O.S. Tengo Windows XP.



Logfile of HijackThis v1.99.1

Scan saved at 01:01:54 a.m., on 24/03/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\SpywareGuard\sgmain.exe

C:\Archivos de programa\SpywareGuard\sgbhp.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\MARICE~1\CONFIG~1\Temp\Rar$EX00.433\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350892438

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD02134F-E1B9-472E-B162-E8822BF4AB18}: NameServer = 200.43.2.6 200.43.31.6

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 24 Mar 2005, 12:14

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD02134F-E1B9-472E-B162-E8822BF4AB18}: NameServer = 200.43.2.6 200.43.31.6

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

todo está bien menos esas dos.mira si la 17 esa es tu ip si no la eliminas y la otra tambien la eliminas.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 24 Mar 2005, 18:26

Desactiva Restaurar Sistema

Reinicia en Modo seguro

Cierra todas las aplicaciones (esto incluye Internet tambien !!!)

Lanza el Hijack

Scan y luego Fix a estas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

Borra :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial.

Vacía la Papelera .

Ve a esta web y baja esta tool para limpiar :

http://www.mwti.net/download/tools/mwav.exe

Reinicia normal y pega un nuevo log.

Salu2

caito

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 24 Mar 2005, 18:29

Me olvidé de algo : si puedes antes de limpiar desactiva el SpiwareGuard , luego cuando esté limpio lo vuelves a activar.

salu2

caito

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Mar 2005, 03:15

Pido se cierre este post ya que el autor ha abierto otro y como ya han llegado respuestas sería mejor continuar en :

https://foros.zonavirus.com/viewtopic.php?t=6061

Salu2

Caito

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”