Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/02/05, 07:46:59
Avatar de PatomaS
PatomaS PatomaS está offline
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria

Hola

Bueno, primero que nada, bienvenido al foro

:)

Sobre tu log, veamos...

Deberías marcar estas entradas en el hijackthis para reparar:

C:\WINDOWS\System32\winmedplay.exe

C:\WINDOWS\msexploren.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qes9.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qes9.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qes9.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://qsrch-es9.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qes9.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/conecta3

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [¢‰¸u0–4C
»}ïÁzî[8C:\Archivos de programa\ISTsvc\istsvc.exe] C:\WINDOWS\mncihsh.exe

O4 - HKLM\..\Run: [¢‰¸u0Ô@ÔÁg]*ú"ü‰üžiC:\Archivos de programa\ISTsvc\istsvc.exe] C:\WINDOWS\mncihsh.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

Recuerda desactivar la restauración del sistema, de lo contrario las cosas que elimines volverán a aparecer.

Busca cualquier carpeta de nombre extraño o formapor caracteres sin sentido en la raíz de tu sistema y si la encuentras, elimínala.

Y busca estos rachivo tras la ejcución del hijack y si los encuentras, bórralos a mano:
C:\WINDOWS\System32\winmedplay.exe
C:\WINDOWS\msexploren.exe

Depués de estos pasos y reiniciar, vuelve a ejecutar el programa teniendo todo cerrado y nos vuelves a mandar el log.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.