![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Saludos a todos! Soy nuevo en el foro y felicito a quienes hacen posible ésta página que da muy buenso resultados. El motivo por el que escribo, es para solicitar ayuda con un fuerte problema que tengo con el MSN Messenger (última versión). Utilizo conexión de módem y sucede que cada que me conecto y entro al Mesenger, al minuto la conexión se cae y automáticamente ejecuta un programa denominado "metro.exe" que es un remarcador automático aparentemente hacia una página privada de sexo. La verdad éste problema es batsante molesto pues ningún programa anti Spy o Antivirus lo ha logrado detectar y corregir. El chiste es cuando lo elimino manualmente, se vuelve a descargar y sucede la misma bronca. Me gustaría saber si alguien me pudiera ayudar al respecto y s elo agradecería bastante. No obstante aviso que cuando se descarga este programa, simultánemaente se descarga el molesto "Power Scan". Agradecido de antemano. Multego G3 |
![]() | ![]() |
![]() | ![]() |
| |||
| Saludos AngeduCiel: Pues mira, acabo de realizar el proceso solicitado y el resultado es todo esto: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\isrvs\desktop.exe C:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\WINDOWS\fnxqmgkb.exe C:\WINDOWS\mfczq.exe C:\Archivos de programa\ISTsvc\istsvc.exe C:\Archivos de programa\Web_Rebates\WebRebates1.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Netscape\Netscape\Netscp.exe C:\Archivos de programa\Web_Rebates\WebRebates0.exe C:\Archivos de programa\Outlook Express\msimn.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\user\metro.exe C:\WINDOWS\system32\crcs.exe C:\WINDOWS\system32\crcs.exe C:\WINDOWS\system32\d3ba32.exe C:\WINDOWS\system32\crcs.exe C:\Documents and Settings\user\Mis documentos\temporal\HiJack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} - C:\WINDOWS\atliq32.dll O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\boln.dll O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer O4 - HKLM\..\Run: [Look 'n' Stop] C:\Program Files\Soft4Ever\looknstop\looknstop.exe -auto O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de programa\Web_Rebates\WebRebates0.exe" O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Web Rebates - file://C:\Archivos de programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.topconverting.com O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no file) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown owner - C:\WINDOWS\system32\crcs.exe" /s (file missing) Creo que el problema más que del messenger, proviene del Internet Explorer puesto que primero sucede todo ésto: 1. El navegador está 100% secuestrado y no he podido quitarle los dll's de "about blank" y demás porquería (sofro con XXXTollbar, Desktop Bar Search y AboutBalnk especialmente). 2. Sin que yo utilice ese navegador, al momento de detectar la red envía un mensaje de alerta diciendo "Are you infected by Spyware?". Le tengo que dar a fuerzas "no" porque me ha redireccionado a páginas de dudosa confianza para mí cuando le doy Yes. 3. Utilizo Netscape de navegador pero IE sigue siendo el navegador por Default. 4. Desgraciadamente tengo que hacer uso masivo de Outlook y MSN Messenger; evidentemente al estar vinculados con IE tienen que estar en el estado "Con Conexión" y constantemente también se están abre y abre molestos Pop Ups. Spyware y ADaWere solo los eliminan por el momento pero reaparecen después. 5. El problema está bajo control siempre y cuando tenga al IE "Sin Conexión". Agradezco de antemano la ayuda dada y el moemnto prestado para evr este problemilla. Atte. Multego G3 |
![]() | ![]() |
| ||||
| Re: Ayuda con MSN Messenger hola, vuelve a pegar tu log completo, sin cortarle nada y sin modificar nada, pégalo tal y como sale después de ejecutar hijackthis. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con MSN Messenger VA DE NUEZ.... :eek: Logfile of HijackThis v1.99.1 Scan saved at 18:36:53, on 25/02/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\isrvs\desktop.exe C:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\WINDOWS\fnxqmgkb.exe C:\WINDOWS\mfczq.exe C:\Archivos de programa\ISTsvc\istsvc.exe C:\Archivos de programa\Web_Rebates\WebRebates1.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Netscape\Netscape\Netscp.exe C:\Archivos de programa\Web_Rebates\WebRebates0.exe C:\Archivos de programa\Outlook Express\msimn.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\user\metro.exe C:\WINDOWS\system32\crcs.exe C:\WINDOWS\system32\crcs.exe C:\WINDOWS\system32\d3ba32.exe C:\WINDOWS\system32\crcs.exe C:\Documents and Settings\user\Mis documentos\temporal\HiJack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} - C:\WINDOWS\atliq32.dll O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\boln.dll O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer O4 - HKLM\..\Run: [Look 'n' Stop] C:\Program Files\Soft4Ever\looknstop\looknstop.exe -auto O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de programa\Web_Rebates\WebRebates0.exe" O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Web Rebates - file://C:\Archivos de programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.topconverting.com O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no file) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown owner - C:\WINDOWS\system32\crcs.exe" /s (file missing) |
![]() | ![]() |
| |||
| Re: Ayuda con MSN Messenger Cita:
http://messenger.msn.com/ MSN Messenger 6.2.0205 (ultima version) esta version no trae lo que dices, hablando de la version BETA no te la recomiendo trae bastante adware y spyware... lo que tienes que hacer es desinstalar tu msnmessenger luego entrar a: http://www.hispasec.com/software/checkdialer/index.html bajar el checkdialer y tratar de bloquear esos DIALERS que tienes, luego eliminar los DIALERS con http://www.spywareguide.com/txt_onlinescan.html y listo... salu2 |
![]() | ![]() |
| ||||
| Re: Ayuda con MSN Messenger Hola!!! Realmente tienes el pc hecho un asco , tienes de todo tipo de parásito Pero bueno, intentémoslo, lo mas seguro es que no se solucione a la primera. 1) Apaga Restaurar Sistema 2) Pasa alguno de los antivirus online que tengo en la firma. 3) Opción ver archivos ocultos y del sistema 4) Reinicia a prueba de fallos 5) vete a panel de control, agregar o quitar programas y desinstala si esta: ISTsvc Web_Rebates SideFind 180solutions 6) Usa el TZ-Kill.inf para eliminar las entradas 015-Trusted Zone. 7) Ejecuta HijackThis con todos los programas cerrados (antes deberás haberle creado una carpeta para él) y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} - C:\WINDOWS\atliq32.dll O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\boln.dll O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de programa\Web_Rebates\WebRebates0.exe O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O8 - Extra context menu item: Web Rebates - file://C:\Archivos de programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.topconverting.com O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...006_regular.cab O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no file) O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown owner - C:\WINDOWS\system32\crcs.exe" /s (file missing) 8) Busca y elimina los siguientes archivos y/o carpetas: C:\Archivos de programa\ISTsvc\istsvc.exe C:\Archivos de programa\Web_Rebates\WebRebates1.exe C:\Archivos de programa\Web_Rebates\WebRebates0.exe C:\WINDOWS\system32\priky.dll C:\WINDOWS\isrvs\sysupd.dll C:\WINDOWS\isrvs\desktop.exe C:\Archivos de programa\SideFind\sidefind.dll c:\archivos de programa\180solutions\sais.exe 9) Pasa Ad-aware actualizado y elimina lo que te encuentre. 10) Usa el Disk Cleaner para eliminar cookies y temporales. Vacia la papelera. 11) Reinicia normal y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con MSN Messenger Saludos camaradas! Pues aquí me reporto nuevamente para seguir dando lata. Les diré que el problema se había solucionado en parte pues con el bloqueador DIALER ya permite que no se conecte a números desconocidos y sólo al que yo le pido pero pues ahi les voy con otra mala. Resulta que en todo el proceso realizado eliminé toda esa cantidad de porquería e instalé el Messenger tal cual es la versión auténtica. Sin embargo empecemos con las broncas. Apenas detectó la red y el IE se autosecuestró nuevamente. En un transcurso de 20 minutos, nuevamente le volvió a caer la porquería que tenía y se volvió un caos toda la máquina y esta vez pasó a mayores puesto a que el Norton Antivirus quedó inhabilitado y el SpyBot ya no inmuniza los componentes del IE. En 2 sesiones de internet solo duré esos 20 minutos ya que siempre se desconecta la red pues el programa que marcaba a otro lugar me tumba la conexion aunque como decía, ya no marca gracias al bloqueador recomendado. Ahorita tengo al IE en estado de Trabajar Sin Conexión y sólo se ha descargado el Power Scan y el Search Bar pero me ha dejado tranquila la conexión pues ya llevo como 40 minutos. Me gustaría saber si esto tiene que ver con el mentado agujero de seguridad que tiene esta jalada de navegador (perdón pero es que siempre me ha causado disgustos). ![]() |
![]() | ![]() |
| |||
| Re: Ayuda con MSN Messenger Una sugerencia de lo que dices de los pop ups que aparecen... no se si funcione ahorita como tienes la compu pero en el futuro bajate la toolbar de google... puede bloquear los pop ups del explorer y es gratis.... www.google.com y ponle en buscar barra de herramientas google o toolbar... Saludos |
![]() | ![]() |
| ||||
| Hola Bueno, vamos a atacar el tema duramente... Realiza tres de los análisis en línea que aquí te dejo. Si aun no tienes firewall, instala inmediatamente uno, te recomiendo que uses el Sygate Personal Firewall. Descarga el Bitdefender Freee Edition v 7 Una vez tengas el firewall instalado, desinstala el norton, asegúrate de que no esté ejecutando el regseeker y limpiando todo lo que encuentre. Una vez hecho eso, instala el Bitdefender. Tras tener el bitdefender instalado, conéctate a internet, actualízalo, desconéctate y ejecuta un análisis completo de tu sistema, este será el 4ª análisis que hagas. SUena a mucho, pero así eliminamos por completo la posibilidad de que haya virus por ahí pululando. Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras hacer eso, mándanos un log nuevo del hijack y dinos paso a paso lo que has hecho, en principio, será una repetición de lo que aquí te indico, pero hazlo. Si los antivirus en línea encuentran algo que no puedan eliminar, guarda los reportes que te den para que nos los pegues en un nuevo mensaje. Bueno, estamos a la espera. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|