Mensaje
por ChicaPunky » 25 Ago 2005, 12:48
----- VEAMOS........ ELIMINÉ LO QUE ME DIJISTEIS; A EXCEPCIÓN DEL ARCHIVO:
C:\WINDOWS\system32\netwe32.exe
QUE AL INTENTAR ELIMINARLO ME DA ERROR :? .
----- Y BUENO DE MOMENTO NO ME SALEN LAS VENTANAS DE ERROR, (QUIZÁS PORQUE HE INSTALADO UN PROGRAMA PARA EVITAR LAS VENTANAS EMERGENTES) PERO AÚN ASÍ ME SALEN MENSAJES EN INGÉS DE QUE MI ORDENADOR ESTÁ INFECTADO, Y SON MENSAJES DEL VIRUS FIJO, ADEMÁS EN PROGRAMAS TENGO INSTALADOS DOS PROGRAMAS SOSPECHOSOS:
---> Shearch Extender (Con el icono del messenger)
---> Shopping Extender
---- Y QUE NO HE PODIDO ELIMINAR CLARO...
---- OTRO PROBLEMA QUE TENGO EN MI ORDENADOR (QUE CREO QUE NO ES UN VIRUS, SINO UN PROBLEMA DEL PROPIO SISTEMA) ESQUE AL INICIAR WINDOWS, ME SALEN LAS SIGUIENTES VENTANAS DE ERROR:
- Windows no puede encontrar el archivo C:/Archivos . Asegúrese que la ruta y el nombre de archivo están escritos corrrectamente y vuelva a intentarlo. Para buscar un archivo haga click en el botón inicio y luego en buscar.
- No se puede cargar ni ejecutar C:/ Archivos en el Registro. Asegúrese de que el archivo existe en el equipo o quita del registro toda referencia al mismo.
- Windows no puede encontrar el archivo " de ". Asegúrese de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo.
- No se puede cargar ni ejecutar " de " especificado en el Registro. Asegúrese que la ruta y el nombre de archivo están escritos corrrectamente y vuelva a intentarlo. Para buscar un archivo haga click en el botón inicio y luego en buscar.
- Windows no puede encontrar el archivo programa/LikiZM/kevin.exe. Asegúres de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo.
- No se puede cargar ni ejecutar "programa/Likiz" especificado en el Registro. Asegúrese que la ruta y el nombre de archivo están escritos corrrectamente y vuelva a intentarlo. Para buscar un archivo haga click en el botón inicio y luego en
buscar.
----- SÉ QUE PODRÍA FORMATEAR PERO ESQUE AHORA MISMO ME RESULÑTA MUY DIFÍCIL PORQUE TENGO MUCHÍSIMAS COSAS NECESARIAS EN EL ORDENADOR QUE DE MOMENTO NO PUEDO BORRAR....
----- BUENO AQUÍ DEJO EL " TESTAMENTO " 8) MUCHÍSIMAS GRACIAS POR LA ATENCIÓN... ESPERO QUE PODÁIS AYUDARME.
Logfile of HijackThis v1.99.1
Scan saved at 12:46:02, on 25/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\atlyk32.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\locjp.dll/sp.html#10001
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\locjp.dll/sp.html#10001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\locjp.dll/sp.html#10001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\locjp.dll/sp.html#10001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\locjp.dll/sp.html#10001
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\locjp.dll/sp.html#10001
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\locjp.dll/sp.html#10001
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
F3 - REG:win.ini: load=C:\Archivos de programa\LiKiZM\kevin2.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {CE7F324C-E742-BF9B-37E5-A16FD8856B2C} - C:\WINDOWS\system32\atldu32.dll
O2 - BHO: Class - {FAA3AE33-E236-9AAE-0086-426033A4531F} - C:\WINDOWS\system32\mfchw.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [PrimaLauncher] C:\WINDOWS\system32\Launcher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Registry Compact] "C:\Archivos de programa\Systerac XP Tools 3\regcomp.exe" /Auto
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [BitPump] "C:\Archivos de programa\AnalogX\BitPump\bitpump.exe" /VerifySettings
O4 - HKLM\..\Run: [atlyk32.exe] C:\WINDOWS\atlyk32.exe
O4 - HKLM\..\RunOnce: [javaai.exe] C:\WINDOWS\javaai.exe
O4 - HKLM\..\RunOnce: [addti.exe] C:\WINDOWS\system32\addti.exe
O4 - HKLM\..\RunOnce: [netwe32.exe] C:\WINDOWS\system32\netwe32.exe
O4 - HKLM\..\RunOnce: [mfclb.exe] C:\WINDOWS\system32\mfclb.exe
O4 - HKLM\..\RunOnce: [sysyv32.exe] C:\WINDOWS\sysyv32.exe
O4 - HKLM\..\RunOnce: [netgy32.exe] C:\WINDOWS\system32\netgy32.exe
O4 - HKLM\..\RunOnce: [netct32.exe] C:\WINDOWS\system32\netct32.exe
O4 - HKLM\..\RunOnce: [msjp.exe] C:\WINDOWS\msjp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Free Notes] "C:\Archivos de programa\Power Soft\Free Notes\FreeNotes.exe"
O4 - HKCU\..\RunServices: [Ms Configuration] microsoftsa32.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .fpx: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
O12 - Plugin for .ivr: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0_01) -
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) -
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} - http://runonce.msn.com/setacceptlang.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5460F905-06C3-4996-9978-1001B2006B57}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE2B784-0789-4027-B2A9-DB0B9544E4C9}: NameServer = 62.36.225.150 62.37.228.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{5460F905-06C3-4996-9978-1001B2006B57}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{5460F905-06C3-4996-9978-1001B2006B57}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\netwe32.exe
Así con el amor a la libertad, el odio al que te la quita.