Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/02/05, 11:02:19
Avatar de AngeduCiel
AngeduCiel AngeduCiel está offline
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Alegria

Hola :dedosarri

•» Desactiva la opcion de Restaurar Sistema
•» Asegura que tu sistema Muestre los archivos y carpetas ocultos
•» Reinicia en modo a prueba de fallos
•» Ejecuta el HijackThis
•» Selecciona las siguientes entradas y dale en Fix Checked

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://fastsearchweb.com/srh.php?q=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=4304
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://69.50.179.61/wow/

O2 - BHO: (no name) - {0619EEFF-F83D-49BF-89FD-B25A8472F2B8} - C:\WINNT\system32\msij.dll (file missing)

O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\system32\iecust.dll (file missing)

O4 - HKLM\..\Run: [eGO9] C:\WINNT\ekhktk.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [StillImageMonitor] C:\W
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK.disabled
O4 - Global Startup: Kaspersky Anti-Hacker.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: NkvMon.exe.lnk.disabled
O4 - Global Startup: WinZip Quick Pick.lnk.disabled

O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Unknown - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)


•» Busca y elimina lo siguiente:

C:\WINNT\ekhktk.exe
C:\Program Files\Windows ServeAd\

•» Limpia la papelera
•» Reinicia normalmente
•» Descarga el Disk Cleaner y utilizalo para eliminar todos los archivos temporales de tus sistema.
•» Toma otro log del HijackThis y dejalo aqui

Saludos