Problema con Elitum.Elitebar (solucionado)

Cerrado
eskroti
Mensajes: 4
Registrado: 19 Jun 2005, 13:52

Problema con Elitum.Elitebar (solucionado)

Mensaje por eskroti » 19 Jun 2005, 14:01

No paran de salirme ventanitas emergentes del Internet Explorer y despues de seguir el tutorial estos han sido los resultados:



Spyboot : Elitum.Elitebar

Ad-Aware : Elitum.Elitebar.Bdo y Tracking Cookie



y el log de Hijackthis es este:



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe

C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

C:\WINDOWS\System32\wf32vbs.exe

C:\WINDOWS\System32\alq.exe

C:\WINDOWS\System32\reed.exe

C:\WINDOWS\System32\secsvc.exe

C:\WINDOWS\System32\win-logon.exe

C:\WINDOWS\System32\CCplus.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\AVERTV2K\QuickTV.exe

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe

C:\Archivos de programa\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\netddeclnt.exe

C:\Archivos de programa\mozilla.org\Mozilla\mozilla.exe

C:\Documents and Settings\Oscar\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [Personal Firewall] CCplus.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

O4 - HKLM\..\Run: [RNBc Test] wf32vbs.exe

O4 - HKLM\..\Run: [Alogrithm Link Queue] alq.exe

O4 - HKLM\..\Run: [Microsoftz turn Control] reed.exe

O4 - HKLM\..\Run: [System Event Manager] secsvc.exe

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegov32.exe

O4 - HKLM\..\Run: [Microsoft Windows Update Logon] win-logon.exe

O4 - HKLM\..\RunServices: [Personal Firewall] CCplus.exe

O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe

O4 - HKLM\..\RunServices: [Alogrithm Link Queue] alq.exe

O4 - HKLM\..\RunServices: [Microsoft Windows Update Logon] win-logon.exe

O4 - HKLM\..\RunServices: [Microsoftz turn Control] reed.exe

O4 - HKLM\..\RunServices: [System Event Manager] secsvc.exe

O4 - HKCU\..\Run: [Personal Firewall] CCplus.exe

O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: MySQL - Unknown - C:\Archivos.exe (file missing)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Network DDE Client - Unknown - C:\WINDOWS\System32\netddeclnt.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



Agradeceria mucho que me echarais una mano porque me estoy ya volviendo loco.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Jun 2005, 14:08

Probaste el ELISTARA.EXE que te indica dicho tutorial ???



Sino, primero lanzalo y luego, si se mantiene el problema, posteanos un nuevo log del HJT y lo analizaremos



saludos



ms, 19-06-2005

eskroti
Mensajes: 4
Registrado: 19 Jun 2005, 13:52

Mensaje por eskroti » 19 Jun 2005, 14:48

He hecho lo que me has dicho pero todavia persiste el problema. Los nuevos resultados del analisis son:



Spyboot : Elitum.Elitebar

Ad-Aware : Ebates MoneyMaker y Tracking Cookie



El nuevo log de hijackthis es:



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe

C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

C:\WINDOWS\System32\alq.exe

C:\WINDOWS\System32\reed.exe

C:\WINDOWS\System32\secsvc.exe

C:\WINDOWS\System32\CCplus.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\AVERTV2K\QuickTV.exe

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe

C:\Archivos de programa\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\netddeclnt.exe

C:\Archivos de programa\mozilla.org\Mozilla\mozilla.exe

C:\Documents and Settings\Oscar\Mis documentos\Xnews 6.08 esp\XNEWS.EXE

C:\WINDOWS\System32\wf32vbs.exe

C:\Documents and Settings\Oscar\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [Personal Firewall] CCplus.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

O4 - HKLM\..\Run: [RNBc Test] wf32vbs.exe

O4 - HKLM\..\Run: [Alogrithm Link Queue] alq.exe

O4 - HKLM\..\Run: [Microsoftz turn Control] reed.exe

O4 - HKLM\..\Run: [System Event Manager] secsvc.exe

O4 - HKLM\..\Run: [Microsoft Windows Update Logon] win-logon.exe

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegov32.exe

O4 - HKLM\..\RunServices: [Personal Firewall] CCplus.exe

O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe

O4 - HKLM\..\RunServices: [Alogrithm Link Queue] alq.exe

O4 - HKLM\..\RunServices: [Microsoft Windows Update Logon] win-logon.exe

O4 - HKLM\..\RunServices: [Microsoftz turn Control] reed.exe

O4 - HKLM\..\RunServices: [System Event Manager] secsvc.exe

O4 - HKCU\..\Run: [Personal Firewall] CCplus.exe

O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: MySQL - Unknown - C:\Archivos.exe (file missing)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Network DDE Client - Unknown - C:\WINDOWS\System32\netddeclnt.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



Gracias por el interes

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 19 Jun 2005, 20:13

Bajar trial ewido security suite:

http://www.ewido.net/en/download/

actualizarlo acá:

http://www.ewido.net/en/download/updates/

Ejecutarlo en Modo seguro , reiniciar y luego poner un nuevo log.

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Jun 2005, 20:56

Has de arrancar en modo seguro y deshabilitar la restauracion de sistema si usas XP, y asi windows nop impedirá eliminar los gusanos, que de otra forma impide al estar en uso.



Aparte, tras hacerlo así con las utilidades indicadas, SPYBOT 1.4, ADAWARE y EWIDO, los que te lo detecten lo deben poder eliminar.



[color=darkred][b]Ad-Aware 1.06 SE Personal[/b][/color]

Es el primer antispyware que apareció al efecto, de lavasoft, cuyo actual BUILS 1.06 elimina incluso el DSO EXPLOIT, que con otros antispywares ofrece problemas. Como todos estos productos, se recomienda utilizarlos actualizados, para controlar y eliminar todos los spyware/adwares conocidos hasta el último momento:

[url=http://www.zonavirus.com/datos/descargas/9/Ad-Aware_SE_Personal_Edition.asp][color=darkblue][b]DESCARGAR AD AWARE[/b][/color][/url]





[color=darkred][b]SpyBot Search & Destroy 1.4[/b] [/color]

Es quizás actualmente la utilidad mas usada al respecto, gracias a la disponibilidad de 30 idiomas a configurar para su uso, incluido el castellano. En ocasiones complementa al AD:AWARE, controlando y eliminando algunos troyanos que el otro no detecta (y vicebersa), por lo que cabe recomendar el uso de los dos.



[url=http://www.zonavirus.com/descargas/spybot-sd.asp][color=darkblue][b]DESCARGAR SpyBot Search & Destroy[/b][/color][/url]







Tras ello posteanos el nuevo log del HJT, pero no quites la cabecera, que nos importa para saber sistema, parches, version de IE, etc



saludos



ms, 19-06-2005

eskroti
Mensajes: 4
Registrado: 19 Jun 2005, 13:52

Mensaje por eskroti » 19 Jun 2005, 22:20

Ya he analizado con los tres programas que me habiais dicho y al volver a reiniciar el sistema, el Spyboot no me ha encontrado nada pero el Ad-aware me ha encontrado esto:

Elitum.Elitebar

Ebates MoneyMaker

Tracking cookie



el nuevo log es este:



Logfile of HijackThis v1.99.0

Scan saved at 22:17:55, on 19/06/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe

C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

C:\WINDOWS\System32\nbthlp.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe

C:\Archivos de programa\Java\j2re1.4.2_08\bin\jucheck.exe

C:\AVERTV2K\QuickTV.exe

C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

C:\Archivos de programa\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Archivos de programa\ewido\security suite\ewidoguard.exe

C:\Archivos de programa\mozilla.org\Mozilla\mozilla.exe

C:\Documents and Settings\Oscar\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/

O1 - Hosts: 204.9.190.180 onlineaccounts2.abbeynational.co.uk

O1 - Hosts: 204.9.190.180 www3.aibgbonline.co.uk

O1 - Hosts: 204.9.190.180 http://www.bank.alliance-leicester.co.uk

O1 - Hosts: 204.9.190.180 login.iblogin.com

O1 - Hosts: 204.9.190.180 ww2.bankofscotlandhalifax-online.co.uk

O1 - Hosts: 204.9.190.180 inet.barclays.co.uk

O1 - Hosts: 204.9.190.180 iibank.barclays.co.uk

O1 - Hosts: 204.9.190.180 iibank.cahoot.com

O1 - Hosts: 204.9.190.180 www3.coventrybuildingsociety.co.uk

O1 - Hosts: 204.9.190.180 ww.hsbc.co.uk

O1 - Hosts: 204.9.190.180 login.ebank.offshore.hsbc.co.je

O1 - Hosts: 204.9.190.180 ww3.online-offshore.lloydstsb.com

O1 - Hosts: 204.9.190.180 ww3.online-business.lloydstsb.co.uk

O1 - Hosts: 204.9.190.180 ww3.online.lloydstsb.co.uk

O1 - Hosts: 204.9.190.180 ob2.nationet.com

O1 - Hosts: 204.9.190.180 ww3.onlinebanking.natwestoffshore.com

O1 - Hosts: 204.9.190.180 ww1.nwolb.com

O1 - Hosts: 204.9.190.180 ww1.onlinebanking.iombank.com

O1 - Hosts: 204.9.190.180 ww1.www.rbsdigital.com

O1 - Hosts: 204.9.190.180 welcome.smile.co.uk

O1 - Hosts: 204.9.190.180 login.365online.com

O1 - Hosts: 204.9.190.180 wvw.citizensbankonline.com

O1 - Hosts: 204.9.190.180 esecure.regionsnet.com

O1 - Hosts: 204.9.190.180 rollb.associatedbank.com

O1 - Hosts: 204.9.190.180 upb.unionplanters.com

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.huntington.com

O1 - Hosts: 204.9.190.180 inet.southtrustonlinebanking.com

O1 - Hosts: 204.9.190.180 logon.personal.wamu.com

O1 - Hosts: 204.9.190.180 login.compassweb.com

O1 - Hosts: 204.9.190.180 logon.firstmeritib.com

O1 - Hosts: 204.9.190.180 login.ccfcuonline.org

O1 - Hosts: 204.9.190.180 ww3.etimebanker.bankofthewest.com

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.lasallebank.com

O1 - Hosts: 204.9.190.180 wvw.totallyfreebanking.com

O1 - Hosts: 204.9.190.180 http://www.online.wellsfargo.com

O1 - Hosts: 204.9.190.180 ww2.onlinebanking.bankofoklahoma.com

O1 - Hosts: 204.9.190.180 accounts4.keybank.com

O1 - Hosts: 204.9.190.180 logon.bankone.com

O1 - Hosts: 204.9.190.180 http://www.secure.tdbanknorth.com

O1 - Hosts: 204.9.190.180 http://www.secure.mvnt4.com

O1 - Hosts: 204.9.190.180 ww.mynfbonline.com

O1 - Hosts: 204.9.190.180 login.forumcuonline.com

O1 - Hosts: 204.9.190.180 http://www.eds.usersonlnet.com

O1 - Hosts: 204.9.190.180 http://www.onlineid.bankofamerica.com

O1 - Hosts: 204.9.190.180 wvw.e-gold.com

O1 - Hosts: 204.9.190.180 pcbs.peoples.com

O1 - Hosts: 204.9.190.180 http://www.global1.onlinebank.com

O1 - Hosts: 204.9.190.180 ww2.mybranch.lafcu.com

O1 - Hosts: 204.9.190.180 login.webbanking.comerica.com

O1 - Hosts: 204.9.190.180 web.banking.firsttennessee.com

O1 - Hosts: 204.9.190.180 logon.members1st.org

O1 - Hosts: 204.9.190.180 http://www.cib.ibanking-services.com

O1 - Hosts: 204.9.190.180 http://www.miwebbusbank.ebanking-services.com

O1 - Hosts: 204.9.190.180 wvw.paypal.com

O1 - Hosts: 204.9.190.180 http://www.signin.ebay.com

O1 - Hosts: 204.9.190.180 http://www.bvi.bancodevalencia.es

O1 - Hosts: 204.9.190.180 extrant.banesto.es

O1 - Hosts: 204.9.190.180 banesnt.banesto.es

O1 - Hosts: 204.9.190.180 activia.caixagalicia.es

O1 - Hosts: 204.9.190.180 http://www.bancae.caixapenedes.com

O1 - Hosts: 204.9.190.180 login.caixasabadell.net

O1 - Hosts: 204.9.190.180 oii.cajamadrid.es

O1 - Hosts: 204.9.190.180 login.cajamar.es

O1 - Hosts: 204.9.190.180 login.ccm.es

O1 - Hosts: 204.9.190.180 ww.unicaja.es

O1 - Hosts: 204.9.190.180 ww.bayernlb.de

O1 - Hosts: 204.9.190.180 ww2.berliner-volksbank.de

O1 - Hosts: 204.9.190.180 ww7.homebanking-berlin.de

O1 - Hosts: 204.9.190.180 portal09.commerzbanking.de

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.huntington.com

O1 - Hosts: 204.9.190.180 http://www.meine.deutsche-bank.de

O1 - Hosts: 204.9.190.180 ww2.dresdner-privat.de

O1 - Hosts: 204.9.190.180 ww.e-banking.helaba.de

O1 - Hosts: 204.9.190.180 ww.hsh-nordbank.de

O1 - Hosts: 204.9.190.180 http://www.my.hypovereinsbank.de

O1 - Hosts: 204.9.190.180 ww3.homebanking-berlin.de

O1 - Hosts: 204.9.190.180 http://www.banking.lbbw.de

O1 - Hosts: 204.9.190.180 lrp.sparkasse-banking.de

O1 - Hosts: 204.9.190.180 ww3.homebanking-niedersachsen.de

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.norisbank.de

O1 - Hosts: 204.9.190.180 http://www.banking.postbank.de

O1 - Hosts: 204.9.190.180 ww.bics.fr

O1 - Hosts: 204.9.190.180 http://www.co.caixabank.fr

O1 - Hosts: 204.9.190.180 ww.creditmutuel.fr

O1 - Hosts: 204.9.190.180 internetbank.intesabci.it

O1 - Hosts: 204.9.190.180 ww.extensive.bancalombarda.it

O1 - Hosts: 204.9.190.180 wvw.csebanking.it

O1 - Hosts: 204.9.190.180 http://www.mybank.bybank.it

O1 - Hosts: 204.9.190.180 ww.isideonline.it

O1 - Hosts: 204.9.190.180 ww3.sella.it

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

O4 - HKLM\..\Run: [Netbios Helper] C:\WINDOWS\System32\nbthlp.exe

O4 - HKCU\..\Run: [Personal Firewall] CCplus.exe

O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: MySQL - Unknown - C:\Archivos.exe (file missing)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Network DDE Client - Unknown - C:\WINDOWS\System32\netddeclnt.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



Gracias por la ayuda.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Jun 2005, 22:41

Bueno, gracias a la cabecera del HJT vemos que no tienes aplicado parche alguno, ni para el XP ni para el I.E.



ACTUALIZA CON WINDOWSUPDATE !!!



Aparte estas usando una version antigua del HJT, actualiza a 1.99.1



Y lo que te detecta con el AD_AWARE, arrancando en modo seguro, lo has intentado eliminar con FIX PROBLEM ???



Y ahora aparece el HOSTS modificado, con cualquier herramienta , incluido el ELISTARA mira de limpiarlo y si no manualmente dando FIX a estas lineas:



O1 - Hosts: 204.9.190.180 onlineaccounts2.abbeynational.co.uk

O1 - Hosts: 204.9.190.180 www3.aibgbonline.co.uk

O1 - Hosts: 204.9.190.180 http://www.bank.alliance-leicester.co.uk

O1 - Hosts: 204.9.190.180 login.iblogin.com

O1 - Hosts: 204.9.190.180 ww2.bankofscotlandhalifax-online.co.uk

O1 - Hosts: 204.9.190.180 inet.barclays.co.uk

O1 - Hosts: 204.9.190.180 iibank.barclays.co.uk

O1 - Hosts: 204.9.190.180 iibank.cahoot.com

O1 - Hosts: 204.9.190.180 www3.coventrybuildingsociety.co.uk

O1 - Hosts: 204.9.190.180 ww.hsbc.co.uk

O1 - Hosts: 204.9.190.180 login.ebank.offshore.hsbc.co.je

O1 - Hosts: 204.9.190.180 ww3.online-offshore.lloydstsb.com

O1 - Hosts: 204.9.190.180 ww3.online-business.lloydstsb.co.uk

O1 - Hosts: 204.9.190.180 ww3.online.lloydstsb.co.uk

O1 - Hosts: 204.9.190.180 ob2.nationet.com

O1 - Hosts: 204.9.190.180 ww3.onlinebanking.natwestoffshore.com

O1 - Hosts: 204.9.190.180 ww1.nwolb.com

O1 - Hosts: 204.9.190.180 ww1.onlinebanking.iombank.com

O1 - Hosts: 204.9.190.180 ww1.www.rbsdigital.com

O1 - Hosts: 204.9.190.180 welcome.smile.co.uk

O1 - Hosts: 204.9.190.180 login.365online.com

O1 - Hosts: 204.9.190.180 wvw.citizensbankonline.com

O1 - Hosts: 204.9.190.180 esecure.regionsnet.com

O1 - Hosts: 204.9.190.180 rollb.associatedbank.com

O1 - Hosts: 204.9.190.180 upb.unionplanters.com

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.huntington.com

O1 - Hosts: 204.9.190.180 inet.southtrustonlinebanking.com

O1 - Hosts: 204.9.190.180 logon.personal.wamu.com

O1 - Hosts: 204.9.190.180 login.compassweb.com

O1 - Hosts: 204.9.190.180 logon.firstmeritib.com

O1 - Hosts: 204.9.190.180 login.ccfcuonline.org

O1 - Hosts: 204.9.190.180 ww3.etimebanker.bankofthewest.com

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.lasallebank.com

O1 - Hosts: 204.9.190.180 wvw.totallyfreebanking.com

O1 - Hosts: 204.9.190.180 http://www.online.wellsfargo.com

O1 - Hosts: 204.9.190.180 ww2.onlinebanking.bankofoklahoma.com

O1 - Hosts: 204.9.190.180 accounts4.keybank.com

O1 - Hosts: 204.9.190.180 logon.bankone.com

O1 - Hosts: 204.9.190.180 http://www.secure.tdbanknorth.com

O1 - Hosts: 204.9.190.180 http://www.secure.mvnt4.com

O1 - Hosts: 204.9.190.180 ww.mynfbonline.com

O1 - Hosts: 204.9.190.180 login.forumcuonline.com

O1 - Hosts: 204.9.190.180 http://www.eds.usersonlnet.com

O1 - Hosts: 204.9.190.180 http://www.onlineid.bankofamerica.com

O1 - Hosts: 204.9.190.180 wvw.e-gold.com

O1 - Hosts: 204.9.190.180 pcbs.peoples.com

O1 - Hosts: 204.9.190.180 http://www.global1.onlinebank.com

O1 - Hosts: 204.9.190.180 ww2.mybranch.lafcu.com

O1 - Hosts: 204.9.190.180 login.webbanking.comerica.com

O1 - Hosts: 204.9.190.180 web.banking.firsttennessee.com

O1 - Hosts: 204.9.190.180 logon.members1st.org

O1 - Hosts: 204.9.190.180 http://www.cib.ibanking-services.com

O1 - Hosts: 204.9.190.180 http://www.miwebbusbank.ebanking-services.com

O1 - Hosts: 204.9.190.180 wvw.paypal.com

O1 - Hosts: 204.9.190.180 http://www.signin.ebay.com

O1 - Hosts: 204.9.190.180 http://www.bvi.bancodevalencia.es

O1 - Hosts: 204.9.190.180 extrant.banesto.es

O1 - Hosts: 204.9.190.180 banesnt.banesto.es

O1 - Hosts: 204.9.190.180 activia.caixagalicia.es

O1 - Hosts: 204.9.190.180 http://www.bancae.caixapenedes.com

O1 - Hosts: 204.9.190.180 login.caixasabadell.net

O1 - Hosts: 204.9.190.180 oii.cajamadrid.es

O1 - Hosts: 204.9.190.180 login.cajamar.es

O1 - Hosts: 204.9.190.180 login.ccm.es

O1 - Hosts: 204.9.190.180 ww.unicaja.es

O1 - Hosts: 204.9.190.180 ww.bayernlb.de

O1 - Hosts: 204.9.190.180 ww2.berliner-volksbank.de

O1 - Hosts: 204.9.190.180 ww7.homebanking-berlin.de

O1 - Hosts: 204.9.190.180 portal09.commerzbanking.de

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.huntington.com

O1 - Hosts: 204.9.190.180 http://www.meine.deutsche-bank.de

O1 - Hosts: 204.9.190.180 ww2.dresdner-privat.de

O1 - Hosts: 204.9.190.180 ww.e-banking.helaba.de

O1 - Hosts: 204.9.190.180 ww.hsh-nordbank.de

O1 - Hosts: 204.9.190.180 http://www.my.hypovereinsbank.de

O1 - Hosts: 204.9.190.180 ww3.homebanking-berlin.de

O1 - Hosts: 204.9.190.180 http://www.banking.lbbw.de

O1 - Hosts: 204.9.190.180 lrp.sparkasse-banking.de

O1 - Hosts: 204.9.190.180 ww3.homebanking-niedersachsen.de

O1 - Hosts: 204.9.190.180 http://www.onlinebanking.norisbank.de

O1 - Hosts: 204.9.190.180 http://www.banking.postbank.de

O1 - Hosts: 204.9.190.180 ww.bics.fr

O1 - Hosts: 204.9.190.180 http://www.co.caixabank.fr

O1 - Hosts: 204.9.190.180 ww.creditmutuel.fr

O1 - Hosts: 204.9.190.180 internetbank.intesabci.it

O1 - Hosts: 204.9.190.180 ww.extensive.bancalombarda.it

O1 - Hosts: 204.9.190.180 wvw.csebanking.it

O1 - Hosts: 204.9.190.180 http://www.mybank.bybank.it

O1 - Hosts: 204.9.190.180 ww.isideonline.it

O1 - Hosts: 204.9.190.180 ww3.sella.it



Pero igualmente lanza de nuevo el ELISTARA pues tienes entradas en buscadores, que debieran haberte eliminado los antispyware, pero diciendole que los eliminen, que creo que no lo hacías. Con solo escanear no es suficiente, tras ello con el SPYBOT se ha de SOLUCIONAR PROBLEMAS yu con el AD_AWARE lo indicado.



Ya nos contarás



saludos



ms, 19-06-2005
Última edición por msc hotline sat el 12 Sep 2005, 12:06, editado 1 vez en total.

eskroti
Mensajes: 4
Registrado: 19 Jun 2005, 13:52

Mensaje por eskroti » 20 Jun 2005, 11:46

Ya he resuelto el problema. Muchas gracias por todo.



Desde que actualize el XP con windows update, despues de eliminar en modo seguro los virus ya no me aparece nada en ninguno de los tres programas antivirus. También se han terminado las ventanitas emergentes.



Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jun 2005, 12:03

Pues lo celebramos, y solucionado el problema,. cerramos el Tema



saludos



ms, 20-06-2005

Cerrado

Volver a “Foro Spyware”