Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 04/04/05, 08:07:00
kirokiro kirokiro está offline
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Virus Que Me Ha Borrado El Escritorio

Muy buenas ,
hace una semana me entro un virus que creo que ya esta casi expulsado y me borro todo el escritorio y solo me dejo los iconos de mi pc,papelera,e internet y el fondo azul.
El problema es que no deja meter un fondo nuevo, pues ha desconfigurado el raton y el boton derecho no funciona bien, y por panel de control, tiene bloqueada la tecla personalizar escritorio, que puedo hacer?

el ordenador va mas lento y sigo con mis problemas tipicos como todo el mundo con el cool web search el tipico host 69.0183. ..... pero parece que ya el hjackthis ya no lo reconoce y lo ha borrado pero siguen saliendo LAS MISMAS PAGINAS

http://ads1.revenue.net/l?O_RANK=1&O_CREATIVE_ID=208072&O_SITE_ID=12324&

http://www.accoona.com/welcome.jsp?utm_id=2001&utm_source=kcedeet&utm_med ium=redir&utm_campaign=kcedeet1

http://www.loadingwebsite.com/normal/yyy17.html

y otras ....

he instalado el AVG 7.0 y parece que va todo mejor

pero las paginas estas son un rollo !!!!

MUCHISIMAS GRACIAS COMO SIEMPRE

Aqui pego el log:

Logfile of HijackThis v1.99.1
Scan saved at 14:05:55, on 04/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Hijackthis\HijackThis v.1.99.1\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O20 - Winlogon Notify: Services32 - C:\WINDOWS\system32\mvj0l91m1.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - (no file)
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


OJO ESTE ARCHIVO ES IMPOSIBLE DE BORRAR se clona y cambia su nombre cada vez que le apetece :

mvj0l91m1.dll

UN SALUDO