Ver Mensaje Individual
  post #7 (permalink)  
Antiguo 19/08/05, 05:05:12
Avatar de PatomaS
PatomaS PatomaS está offline
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria Re: Urgente...Varios Problemas...

Hola

Parece que no estás usando firewall en tu sistema, te recomiendo esto:
Sygate Personal Firewall

Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
  4. Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.

Te recomiendo que desinstales el messenger plus.

Deberás marcar estas líneas en el Hijackthis para reparar:
  • R3 - Default URLSearchHook is missing
  • O2 - BHO: Class - {48824338-44C0-7912-89AA-850C0E0875C0} - (no file)
  • O4 - HKLM\..\Run: [Glue Sect Type Film] C:\Documents and Settings\All Users\Datos de programa\SiteJunkGlueSect\forerror.exe
  • O4 - HKCU\..\Run: [OnlineRoam] C:\DOCUME~1\SEBAST~1\DATOSD~1\CLOSEG~1\dvd rule base.exe
  • O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0000.1105\es-xl\bin\WindowsSearch.exe
  • O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll/search.htm
  • O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0000.1105\es-xl\msntabres.dll/229?258c8bf6d9e54bb1a48a5b83692de7 bc
  • O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0000.1105\es-xl\msntabres.dll/230?258c8bf6d9e54bb1a48a5b83692de7 bc
  • O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
  • O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
  • O16 - DPF: ConferenceRoom Java Client - http://conectados.ciudad.com.ar/java/cr.cab
  • O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.35mb.com/applet/applet_l.cab
  • O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0 .0.6.cab
  • O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
  • O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\System32\P2P Networking\ (borra esta carpeta)
  • C:\WINDOWS\system32\CMMON32.EXE
  • C:\Documents and Settings\All Users\Datos de programa\SiteJunkGlueSect\ (borra esta carpeta)
  • C:\DOCUME~1\SEBAST~1\DATOSD~1\CLOSEG~1\ (borra esta carpeta)

Esto no lo conozco, deberás revisar sus propiedades y ver si pertenece a algo que hayas instalado, si no es así, renómbralo y observa el funcionamiento de tu sistema durante un par de días, si nada va mal, bórralo. Si sabes que es o tiene alguna información que nos pueda servir, te la agradeceremos. Si no te suena de nada y quieres saber si es un código malicioso, puedes hacerlo analizar en esta página.
  • C:\DOCUME~1\SEBAST~1\DATOSD~1\MFCDON~1\LOGBEND.exe

Si borras esos archivos, deberás marcar esto en el hijackthis para reparar
  • O2 - BHO: (no name) - {65554FD7-5C6A-4F05-FEC2-82EB72125A99} - C:\DOCUME~1\SEBAST~1\DATOSD~1\MFCDON~1\LOGBEND.exe

Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita