¿Hay alguna solución para mi problema?

Responder
ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

¿Hay alguna solución para mi problema?

Mensaje por ameno » 25 Mar 2005, 21:21

Las cosas siguen tan mal como siempre: seguí todas las instrucciones, deshabilité restaurar sistema, inicié en modo seguro, cerré todas las aplicaciones (incluida internet), desinstalé spywareguard, usé (por centésima vez) HijackThis, scan y fix a las claves que me indicaron, borré archivos temporales de internet, cookies, temp. de sistema, historial, papelera, usé la tool para limpiar que me recomendó Caíto y ... todo está como antes. ¿Qué pasa que no puedo eliminar esas claves? ¿es realmente eficaz HijackThis? ¿Hay otro programa que pueda usar y que funcione?





Logfile of HijackThis v1.99.1

Scan saved at 05:09:40 p.m., on 25/03/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\MARICE~1\CONFIG~1\Temp\Rar$EX00.265\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350892438

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 25 Mar 2005, 22:02

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf



Elimina esta entradas en [b]modo seguro[/b], el resto se ve todo normal
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Mar 2005, 03:12

El autor de este post ya había comentado su problema en:

https://foros.zonavirus.com/viewtopic.php?t=6050

Volvemos a pedir que no se abran nuevos posts para referirse a temas ya abiertos , tienen que usar "Publicar Respuesta".

Ahora te contesto :

hiciste lo que te dije en el post primitivo?

Si lo hiciste hazlo otra vez, a veces estos spiwares son rebeldes, pero despues de reiniciar con suerte se van, si no lo hiciste hazlo, pero asegúrate de seguir al pie las instrucciones.

Salu2

Caito

Pd: desactivaste el SpiwareGuard antes de limpiar?

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

¿Qué estoy haciendo mal?

Mensaje por ameno » 01 Abr 2005, 17:33

¿Estoy omitiendo algún paso?:



1) Deshabilito restaurar sistema

2) Arranco en modo seguro

3) Lanzo Hijackthis, le doy fix a las entradas que corresponde

4) HijackThis muestra que ha eliminado

5) Lanzo Spybot, Ad-aware SE, Diskclean, etc

6) Reinicio en modo normal... ¡Y TODO ESTÁ TAN MAL COMO SIEMPRE!



¿Qué estoy haciendo mal? Help.





Logfile of HijackThis v1.99.1

Scan saved at 12:19:06 p.m., on 01/04/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\MARICE~1\CONFIG~1\Temp\Rar$EX00.093\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350892438

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Abr 2005, 17:44

Que haces... instalas ad_aware y Spybot y luego los eliminas :?:



No veo rastro de ellos.



Baja los dos instalas y actualizas, luego en modo normal con la restauracion del sistema desactivada lanzalos y soluciona los problemas que detecten.



Despues en el mismo modo vuelve a lanzar hijackthis y de estar esas tres entradas eliminalas.



En modo normal comprueba.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

¿Tengo que eliminar algunas carpetas ocultas?

Mensaje por ameno » 04 Abr 2005, 21:01

Sigo sin poder eliminar hijack. Infinidad de veces lancé HijackThis sin resultados. En modo seguro elimina las entradas que le indico pero cuando reinicio a modo normal todo está como siempre. Usé Spybot SD, Ad-aware SE, diskcleaner, elistart, etc., nada da resultado. Todo lo he hecho siguiendo sus instrucciones, en modo seguro y deshabilitando restaurar sistema.

Vi que a algunas personas les indicaron que mostraran archivos y carpetas ocultos y luego les dijeron qué carpetas debían eliminar. ¿Debería yo hacer lo mismo? ¿Podrían decirme si tengo que eliminar algunas carpetas luego de haber lanzado HijackThis? Gracias.



Logfile of HijackThis v1.99.1

Scan saved at 03:48:52 p.m., on 04/04/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\MARICE~1\CONFIG~1\Temp\Rar$EX00.983\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350892438

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD02134F-E1B9-472E-B162-E8822BF4AB18}: NameServer = 200.43.2.6 200.43.31.6

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Abr 2005, 08:56

Comprueba que se muestren archivos y carpetas ocultas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 07 Abr 2005, 13:25

Baja este programa:

Find.zip

http://www.atribune.org/downloads/find.zip

Guárdalo en la misma carpeta que el Hijack

Descomprímelo (asegúrate que diga All Files )

Doble click en Find.bat

Busca en la carpeta donde lo guardaste" Report.txt "

Doble click en Report.txt , copialo y pégalo como respuesta a este tópico.

Salu2

Caito

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 08 Abr 2005, 01:06

Haz tmb esto:

Baja este programa:

Registry Search Tool

http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip

Descomprímelo y ejecútalo, en la casilla Search pon:

stsheets

Copia el log que te arroje.

Salu2

Caito

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Abr 2005, 09:08

Elimina esta entrada



O19 - User stylesheet: C:\WINDOWS\stsheets.dat





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

Ahí va el log

Mensaje por ameno » 08 Abr 2005, 15:40

Caíto: aquí te mando el log. Saludos



C:\WINDOWS\SYSTEM32\DRIVERS\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 ..... 31.744 31,00 K

serenumf.sys Fri 24 Aug 2001 16.00.00 A.... 31.744 31,00 K



C:\WINDOWS\SERVIC~1\I386\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 ..... 31.744 31,00 K



C:\WINDOWS\SOFTWA~1\DOWNLOAD\61E35F~1\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 A.... 31.744 31,00 K

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

Acá va el log

Mensaje por ameno » 08 Abr 2005, 15:47

Caíto, acá te mando el log. Gracias.



C:\WINDOWS\SYSTEM32\DRIVERS\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 ..... 31.744 31,00 K

serenumf.sys Fri 24 Aug 2001 16.00.00 A.... 31.744 31,00 K



C:\WINDOWS\SERVIC~1\I386\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 ..... 31.744 31,00 K



C:\WINDOWS\SOFTWA~1\DOWNLOAD\61E35F~1\

atinxbxx.sys Wed 4 Aug 2004 2.29.32 A.... 31.744 31,00 K



4 items found: 4 files, 0 directories.

Total of file sizes: 126.976 bytes 124,00 K

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

Nuevo log. ¿Ahora qué hago?

Mensaje por ameno » 08 Abr 2005, 15:55

Ahora mando este otro log (el mensaje anterior lo mandé erróneamente dos veces). ¿Cómo sigo? Gracias.





REGEDIT4

; RegSrch.vbs © Bill James



; Registry search results for string "stsheets" 08/04/2005 10:52:32 a.m.



; NOTE: This file will be deleted when you close WordPad.

; You must manually save this file to a new location if you want to refer to it again later.

; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)





[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\serenumf]

"StsPath"="\\??\\C:\\WINDOWS\\stsheets.dat"



[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\serenumf]

"StsPath"="\\??\\C:\\WINDOWS\\stsheets.dat"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\serenumf]

"StsPath"="\\??\\C:\\WINDOWS\\stsheets.dat"



[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Styles]

"User Stylesheet"="C:\\WINDOWS\\stsheets.dat"



[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Styles]

"User Stylesheet"="C:\\WINDOWS\\stsheets.dat"



[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Styles]

"User Stylesheet"="C:\\WINDOWS\\stsheets.dat"



[HKEY_USERS\S-1-5-21-1645522239-1383384898-1343024091-1003\Software\Microsoft\Internet Explorer\Styles]

"User Stylesheet"="C:\\WINDOWS\\stsheets.dat"



[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Styles]

"User Stylesheet"="C:\\WINDOWS\\stsheets.dat"

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 08 Abr 2005, 18:09

Reinicia en Modo seguro

Asegúrate que se muestran todos los archivos

Con el Explorador de Windows busca :

C:\WINDOWS\SYSTEM32\DRIVERS

y dentro de esta carpeta este:

serenumf.sys

haz click derecho sobre este archivo y elige Cambiar nombre

lo renombras como serenumf.bak

Reinicia en Modo Normal

Ejecuta el Hijack This

Scan y luego Fix a estas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

Reinicia otra vez en Modo Seguro

Con el Explorador de Windows busca

C:\WINDOWS\stsheets.dat

elimínalo

Reinicia normal

Ve al MSCONFIG y en startup habilita todo

Luego haz un scan con el Hijack y pon un nuevo log

Salu2

Caito

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

Log de HijackThis

Mensaje por ameno » 19 Abr 2005, 15:50

Aquí te mando el log. A ver qué te parece. Gracias.



Logfile of HijackThis v1.99.1

Scan saved at 10:44:52 a.m., on 19/04/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\MARICE~1\CONFIG~1\Temp\Rar$EX00.953\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350892438

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Abr 2005, 16:00

Esta limpio.



Comprueba si tienes habilitado en el centro de seguridad del Xp sp2 el firewall o instala uno.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ameno
Mensajes: 17
Registrado: 18 Feb 2005, 16:37

Gracias totales

Mensaje por ameno » 20 Abr 2005, 15:14

Bueno, parece que al fin me liberé del fucking hijack después de más de dos meses de lucha. Gracias Caíto y Maura 63. Salu2.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Abr 2005, 15:14

Tu log esta limpio.



Comprueba en el centro de seguridad del XP que tengas activado su firewall o instala uno, y pon antivirus que es lo primordial.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 20 Abr 2005, 19:36

Me alegra que al fin se haya limpiado :D

salu2

Caito

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 21 Abr 2005, 08:47

Pues damos por solucionado el tema y lo cerramos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro HijackThis - copia y pega tu log”