Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 24/02/05, 23:36:01
Usuario
 
Registrado: feb 2005
Ubicación: México D.F.
Mensajes: 4
Molesto Ayuda con MSN Messenger

Saludos a todos!

Soy nuevo en el foro y felicito a quienes hacen posible ésta página que da muy buenso resultados.

El motivo por el que escribo, es para solicitar ayuda con un fuerte problema que tengo con el MSN Messenger (última versión).

Utilizo conexión de módem y sucede que cada que me conecto y entro al Mesenger, al minuto la conexión se cae y automáticamente ejecuta un programa denominado "metro.exe" que es un remarcador automático aparentemente hacia una página privada de sexo.

La verdad éste problema es batsante molesto pues ningún programa anti Spy o Antivirus lo ha logrado detectar y corregir. El chiste es cuando lo elimino manualmente, se vuelve a descargar y sucede la misma bronca.

Me gustaría saber si alguien me pudiera ayudar al respecto y s elo agradecería bastante.

No obstante aviso que cuando se descarga este programa, simultánemaente se descarga el molesto "Power Scan".

Agradecido de antemano.

Multego G3
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 25/02/05, 00:16:05
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Re: Ayuda con MSN Messenger

Descarga el HijackThis 1.99.1, creale una carpeta para el solo, ejecútalo y dale click al botón "Do a system scan and save a logfile" el escaneo empezara y posteriormente te pedira el nombre de archivo y su ubicación, lo guardas. Se abrirá el Bloc de Notas, copias todo el contenido y lo pegas en el subforo correspondiente, para poder ayudarte.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 25/02/05, 20:00:49
Usuario
 
Registrado: feb 2005
Ubicación: México D.F.
Mensajes: 4
Wink Re: Ayuda con MSN Messenger

Saludos AngeduCiel:

Pues mira, acabo de realizar el proceso solicitado y el resultado es todo esto:




Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\isrvs\desktop.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\WINDOWS\fnxqmgkb.exe
C:\WINDOWS\mfczq.exe
C:\Archivos de programa\ISTsvc\istsvc.exe
C:\Archivos de programa\Web_Rebates\WebRebates1.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Netscape\Netscape\Netscp.exe
C:\Archivos de programa\Web_Rebates\WebRebates0.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\metro.exe
C:\WINDOWS\system32\crcs.exe
C:\WINDOWS\system32\crcs.exe
C:\WINDOWS\system32\d3ba32.exe
C:\WINDOWS\system32\crcs.exe
C:\Documents and Settings\user\Mis

documentos\temporal\HiJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

C:\WINDOWS\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

= res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} -

C:\WINDOWS\atliq32.dll
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} -

C:\WINDOWS\isrvs\sysupd.dll
O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} -

C:\WINDOWS\System32\boln.dll
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll,

DllRegisterServer
O4 - HKLM\..\Run: [Look 'n' Stop] C:\Program

Files\Soft4Ever\looknstop\looknstop.exe -auto
O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe
O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de

programa\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe
O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de

programa\ISTsvc\istsvc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel

present
O8 - Extra context menu item: Web Rebates - file://C:\Archivos de

programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} -

C:\Archivos de programa\SideFind\sidefind.dll
O15 - Trusted Zone: *.addictivetechnologies.com
O15 - Trusted Zone: *.addictivetechnologies.net
O15 - Trusted Zone: *.admin2cash.biz
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.bettersearch.biz
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.f1organizer.com
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.megapornix.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.private-dialer.biz
O15 - Trusted Zone: *.private-iframe.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be

Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be

Internet Zone (HKLM)
O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) -

http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no

file)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown

owner - C:\WINDOWS\system32\crcs.exe" /s (file missing)


Creo que el problema más que del messenger, proviene del Internet Explorer puesto que primero sucede todo ésto:

1. El navegador está 100% secuestrado y no he podido quitarle los dll's de "about blank" y demás porquería (sofro con XXXTollbar, Desktop Bar Search y AboutBalnk especialmente).

2. Sin que yo utilice ese navegador, al momento de detectar la red envía un mensaje de alerta diciendo "Are you infected by Spyware?". Le tengo que dar a fuerzas "no" porque me ha redireccionado a páginas de dudosa confianza para mí cuando le doy Yes.

3. Utilizo Netscape de navegador pero IE sigue siendo el navegador por Default.

4. Desgraciadamente tengo que hacer uso masivo de Outlook y MSN Messenger; evidentemente al estar vinculados con IE tienen que estar en el estado "Con Conexión" y constantemente también se están abre y abre molestos Pop Ups. Spyware y ADaWere solo los eliminan por el momento pero reaparecen después.

5. El problema está bajo control siempre y cuando tenga al IE "Sin Conexión".

Agradezco de antemano la ayuda dada y el moemnto prestado para evr este problemilla.

Atte. Multego G3
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 25/02/05, 20:10:16
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 8.975
Re: Ayuda con MSN Messenger

hola, vuelve a pegar tu log completo, sin cortarle nada y sin modificar nada, pégalo tal y como sale después de ejecutar hijackthis.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 25/02/05, 20:49:15
Usuario
 
Registrado: feb 2005
Ubicación: México D.F.
Mensajes: 4
Re: Ayuda con MSN Messenger

VA DE NUEZ.... :eek:



Logfile of HijackThis v1.99.1
Scan saved at 18:36:53, on 25/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\isrvs\desktop.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\WINDOWS\fnxqmgkb.exe
C:\WINDOWS\mfczq.exe
C:\Archivos de programa\ISTsvc\istsvc.exe
C:\Archivos de programa\Web_Rebates\WebRebates1.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Netscape\Netscape\Netscp.exe
C:\Archivos de programa\Web_Rebates\WebRebates0.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\metro.exe
C:\WINDOWS\system32\crcs.exe
C:\WINDOWS\system32\crcs.exe
C:\WINDOWS\system32\d3ba32.exe
C:\WINDOWS\system32\crcs.exe
C:\Documents and Settings\user\Mis documentos\temporal\HiJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} - C:\WINDOWS\atliq32.dll
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\boln.dll
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer
O4 - HKLM\..\Run: [Look 'n' Stop] C:\Program Files\Soft4Ever\looknstop\looknstop.exe -auto
O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe
O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de programa\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe
O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Web Rebates - file://C:\Archivos de programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll
O15 - Trusted Zone: *.addictivetechnologies.com
O15 - Trusted Zone: *.addictivetechnologies.net
O15 - Trusted Zone: *.admin2cash.biz
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.bettersearch.biz
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.f1organizer.com
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.megapornix.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.private-dialer.biz
O15 - Trusted Zone: *.private-iframe.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no file)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown owner - C:\WINDOWS\system32\crcs.exe" /s (file missing)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 25/02/05, 21:28:26
Usuario
 
Registrado: feb 2005
Ubicación: Peru
Mensajes: 6
Re: Ayuda con MSN Messenger

Cita:
Originalmente publicado por multego_g3
El motivo por el que escribo, es para solicitar ayuda con un fuerte problema que tengo con el MSN Messenger (última versión).

No obstante aviso que cuando se descarga este programa, simultánemaente se descarga el molesto "Power Scan".
es que el problema parte, cuando decargaste el msnmessenger, tienes que descargarlo del sitio oficial del msnmessenger:
http://messenger.msn.com/
MSN Messenger 6.2.0205 (ultima version)
esta version no trae lo que dices, hablando de la version BETA no te la recomiendo trae bastante adware y spyware...

lo que tienes que hacer es desinstalar tu msnmessenger
luego entrar a: http://www.hispasec.com/software/checkdialer/index.html
bajar el checkdialer y tratar de bloquear esos DIALERS que tienes, luego eliminar los DIALERS con http://www.spywareguide.com/txt_onlinescan.html
y listo...

salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 25/02/05, 21:40:02
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 8.975
Re: Ayuda con MSN Messenger

Hola!!!

Realmente tienes el pc hecho un asco , tienes de todo tipo de parásito

Pero bueno, intentémoslo, lo mas seguro es que no se solucione a la primera.

1) Apaga Restaurar Sistema

2) Pasa alguno de los antivirus online que tengo en la firma.

3) Opción ver archivos ocultos y del sistema

4) Reinicia a prueba de fallos

5) vete a panel de control, agregar o quitar programas y desinstala si esta:

ISTsvc
Web_Rebates
SideFind
180solutions


6) Usa el TZ-Kill.inf para eliminar las entradas 015-Trusted Zone.

7) Ejecuta HijackThis con todos los programas cerrados (antes deberás haberle creado una carpeta para él) y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\blank.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\priky.dll/sp.html#93256

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {0A66CBAA-236D-B89D-CD83-DE127147DC70} - C:\WINDOWS\atliq32.dll

O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll

O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\boln.dll

O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe

O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe

O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer

O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe

O4 - HKLM\..\Run: [rXdaeqhq] C:\WINDOWS\fnxqmgkb.exe


O4 - HKLM\..\Run: [WebRebates0] "C:\Archivos de programa\Web_Rebates\WebRebates0.exe

O4 - HKLM\..\Run: [mfczq.exe] C:\WINDOWS\mfczq.exe

O4 - HKLM\..\Run: [ü]mú*^aæœQÏY] C:\WINDOWS\fnxqmgkb.exe

O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe

O8 - Extra context menu item: Web Rebates - file://C:\Archivos de programa\Web_Rebates\Sy1150\Tp1150\scri1150a.htm

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll

O15 - Trusted Zone: *.addictivetechnologies.com
O15 - Trusted Zone: *.addictivetechnologies.net
O15 - Trusted Zone: *.admin2cash.biz
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.bettersearch.biz
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.f1organizer.com
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.megapornix.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.private-dialer.biz
O15 - Trusted Zone: *.private-iframe.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)

O16 - DPF: v3cab - http://searchmiracle.com/cab/10.cab

O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...006_regular.cab

O18 - Filter: text/html - {3BEB645E-3601-424C-BB28-74C8A8715C3F} - (no file)

O23 - Service: Workstation NetLogon Service ( 6QÔõ'ª´ÆÐ8) - Unknown owner - C:\WINDOWS\system32\crcs.exe" /s (file missing)

8) Busca y elimina los siguientes archivos y/o carpetas:

C:\Archivos de programa\ISTsvc\istsvc.exe
C:\Archivos de programa\Web_Rebates\WebRebates1.exe
C:\Archivos de programa\Web_Rebates\WebRebates0.exe
C:\WINDOWS\system32\priky.dll
C:\WINDOWS\isrvs\sysupd.dll
C:\WINDOWS\isrvs\desktop.exe
C:\Archivos de programa\SideFind\sidefind.dll
c:\archivos de programa\180solutions\sais.exe

9) Pasa Ad-aware actualizado y elimina lo que te encuentre.

10) Usa el Disk Cleaner para eliminar cookies y temporales. Vacia la papelera.

11) Reinicia normal y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 27/02/05, 17:56:45
Usuario
 
Registrado: feb 2005
Ubicación: México D.F.
Mensajes: 4
Re: Ayuda con MSN Messenger

Saludos camaradas!

Pues aquí me reporto nuevamente para seguir dando lata.

Les diré que el problema se había solucionado en parte pues con el bloqueador DIALER ya permite que no se conecte a números desconocidos y sólo al que yo le pido pero pues ahi les voy con otra mala.

Resulta que en todo el proceso realizado eliminé toda esa cantidad de porquería e instalé el Messenger tal cual es la versión auténtica.

Sin embargo empecemos con las broncas.

Apenas detectó la red y el IE se autosecuestró nuevamente.

En un transcurso de 20 minutos, nuevamente le volvió a caer la porquería que tenía y se volvió un caos toda la máquina y esta vez pasó a mayores puesto a que el Norton Antivirus quedó inhabilitado y el SpyBot ya no inmuniza los componentes del IE.

En 2 sesiones de internet solo duré esos 20 minutos ya que siempre se desconecta la red pues el programa que marcaba a otro lugar me tumba la conexion aunque como decía, ya no marca gracias al bloqueador recomendado.

Ahorita tengo al IE en estado de Trabajar Sin Conexión y sólo se ha descargado el Power Scan y el Search Bar pero me ha dejado tranquila la conexión pues ya llevo como 40 minutos.

Me gustaría saber si esto tiene que ver con el mentado agujero de seguridad que tiene esta jalada de navegador (perdón pero es que siempre me ha causado disgustos).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 27/02/05, 19:32:45
Usuario
 
Registrado: feb 2005
Ubicación: Mexico
Mensajes: 6
Re: Ayuda con MSN Messenger

Una sugerencia de lo que dices de los pop ups que aparecen... no se si funcione ahorita como tienes la compu pero en el futuro bajate la toolbar de google... puede bloquear los pop ups del explorer y es gratis.... www.google.com y ponle en buscar barra de herramientas google o toolbar...

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 28/02/05, 06:29:56
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria Re: Ayuda con MSN Messenger

Hola

Bueno, vamos a atacar el tema duramente...

Realiza tres de los análisis en línea que aquí te dejo.

Si aun no tienes firewall, instala inmediatamente uno, te recomiendo que uses el Sygate Personal Firewall.

Descarga el Bitdefender Freee Edition v 7

Una vez tengas el firewall instalado, desinstala el norton, asegúrate de que no esté ejecutando el regseeker y limpiando todo lo que encuentre.

Una vez hecho eso, instala el Bitdefender.

Tras tener el bitdefender instalado, conéctate a internet, actualízalo, desconéctate y ejecuta un análisis completo de tu sistema, este será el 4ª análisis que hagas. SUena a mucho, pero así eliminamos por completo la posibilidad de que haya virus por ahí pululando.

Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras hacer eso, mándanos un log nuevo del hijack y dinos paso a paso lo que has hecho, en principio, será una repetición de lo que aquí te indico, pero hazlo. Si los antivirus en línea encuentran algo que no puedan eliminar, guarda los reportes que te den para que nos los pegues en un nuevo mensaje.

Bueno, estamos a la espera.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a




Todas las horas son GMT -4. La hora es 17:32:32.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437