| Re: he seguido los pasos............. hola rocha komo tu sabes no pude descargar el about buster por mas k le intente me decia lo mismo a la hora de kerer ejecutarlo me salia k el sistema estaba korrompido y k descargara otro pero no se pudo segui los demas pasos y hubo resultados ya no hay pop-ups el navegador lo recupere se desinstalo por completo el search assistent en fin kreo k ya esta linpio el sistema te dejo el log para k lo veas y me digas k me falta por hacer
gracias por tu valiosa ayuda
atte akarkis
pd:¿k es eso de :no file no name??'
Logfile of HijackThis v1.99.1
Scan saved at 0:34:49, on 06/10/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv50.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\Explorer.exe
C:\WINNT\sm56hlpr.exe
C:\WINNT\System32\internat.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infospyware.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.yahoo.com.mx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {0E64CD2A-7963-0DBD-F99C-197FEC4945BA} - (no file)
O2 - BHO: (no name) - {22AAF0B4-F469-726F-2821-62C3D1009C92} - (no file)
O2 - BHO: (no name) - {32D47B6F-6A36-004D-61F4-E67738C866C8} - (no file)
O2 - BHO: (no name) - {35142512-904A-E2FD-E938-6D911A9B6571} - (no file)
O2 - BHO: (no name) - {52F9DA6D-F58F-FBA4-E16D-53896059130D} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {682EFC5E-EBB3-9A99-5152-BDAA5699E118} - (no file)
O2 - BHO: (no name) - {7A9291C3-5147-E2F6-4EA8-632FCD350883} - (no file)
O2 - BHO: (no name) - {7B26ED79-1676-F6C7-822F-F98519849A9A} - (no file)
O2 - BHO: (no name) - {818EF02C-338B-89AF-1F6B-F83DCBFEE737} - (no file)
O2 - BHO: (no name) - {86986EAA-DBD5-EC6D-97E0-70E4D55C338F} - (no file)
O2 - BHO: (no name) - {89627CE2-166D-A5B3-715F-9AA1D5BCB786} - (no file)
O2 - BHO: (no name) - {91F34869-3E88-B11B-FD29-982F9566BF05} - (no file)
O2 - BHO: (no name) - {940ED764-3A0B-1CA1-3A6D-6230CE5CF0A5} - (no file)
O2 - BHO: (no name) - {A15236D6-7DB2-F233-11D4-3A5148E874BD} - (no file)
O2 - BHO: (no name) - {A8BA2D91-35D0-C8BE-0E34-651316818D29} - (no file)
O2 - BHO: (no name) - {B0066A49-25A1-F3C5-675E-B309D506E874} - (no file)
O2 - BHO: (no name) - {B9120930-0CC0-BC8A-13BA-56A79570BAC6} - (no file)
O2 - BHO: (no name) - {C91DBD5B-05BC-A516-7339-7E7FD1A2BF72} - (no file)
O2 - BHO: (no name) - {CADEE425-E687-F21D-B6F1-65404EB52B33} - (no file)
O2 - BHO: (no name) - {E5C5B51E-E150-09D6-7668-766D1EB618E1} - (no file)
O2 - BHO: (no name) - {E7D50565-6F68-DF60-6775-F22760207DCF} - (no file)
O2 - BHO: (no name) - {E9121F3B-3009-7376-CADA-478744C7CC05} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [LocalNetwork] C:\WINNT\mseval32.exe
O4 - HKLM\..\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKLM\..\RunServices: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Microsoft Features] Winmgr.exe
O4 - HKCU\..\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKCU\..\RunServices: [Microsoft Features] Winmgr.exe
O4 - Startup: Disk Cleaner.lnk = C:\Archivos de programa\Disk Cleaner\dclean.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127724615550
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF94BD91-0A83-4775-84CF-3288C988FE36}: NameServer = 200.33.146.194 200.33.146.202
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - (no file)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv50.exe |