Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Enviar a: Herramientas
  post #11  
Antiguo 03/03/05, 19:34:11
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 31
Triste Re: Publicidades extrañas...

El problema que tengo es precisamente ese.NO tengo ningún programa abierto e incluso, como se me recomendó, he probado cerrando todos los procesos,programas y ventanas (TODOS) hasta en modo seguro y me sigue apareciendo eso.NO se qué hacer,estoy desesperado y siguen saliendo publicidades cada cierto tiempo.Espero cualquier cosa que me pueda servir.Pongo también el log que me sale ahora por si sirve de algo.

Logfile of HijackThis v1.99.0
Scan saved at 0:31:40, on 04/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\eMule\emule.exe
C:\WINDOWS\System32\wisptis.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Normal\Configuración local\Temp\Directorio temporal 16 para HijackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {0920EB29-DA68-F2A1-A53D-CC9143EAD7D9} - (no file)
O2 - BHO: (no name) - {1C18BD6E-E8B1-D0E6-F423-7752058462FF} - (no file)
O2 - BHO: (no name) - {2228BC0E-B8B0-14A6-18FD-B4D6EB7D3E1E} - (no file)
O2 - BHO: (no name) - {31BC993E-2E65-167B-3BDB-8E5C9F7B1D54} - (no file)
O2 - BHO: (no name) - {3822633D-4C26-1F06-F33F-D837FF129332} - (no file)
O2 - BHO: (no name) - {46BCCDC2-95CD-FAF7-28B9-11598B2DC5CF} - (no file)
O2 - BHO: (no name) - {4A5A0584-27AD-8BAD-A052-1688E4BA2840} - (no file)
O2 - BHO: (no name) - {5FBEF865-168A-1FB0-64CD-982DA034F811} - (no file)
O2 - BHO: (no name) - {60AD2FA0-1049-48BD-F8D7-9D3B82B58708} - (no file)
O2 - BHO: (no name) - {65654667-CBD7-1549-61DF-BADC6C7045F4} - (no file)
O2 - BHO: (no name) - {6B407258-CA06-D11D-02CD-BD609C4FCDEE} - (no file)
O2 - BHO: (no name) - {72B89A90-6AB8-4A2E-C2EA-A4F5F86DB929} - (no file)
O2 - BHO: (no name) - {9464CB58-4ACF-76BF-5595-9E856378291A} - (no file)
O2 - BHO: (no name) - {977C8BF3-C60C-98E0-F964-26BD87D7726E} - (no file)
O2 - BHO: (no name) - {9C31D034-749B-514E-484F-D3DB20962D84} - (no file)
O2 - BHO: (no name) - {AEE69B81-2174-4CEA-06BB-6CEFD9EF51A4} - (no file)
O2 - BHO: (no name) - {BAD87B8A-75B7-BF78-6D41-2BF880A88F9F} - (no file)
O2 - BHO: (no name) - {C0D1E483-5A47-D483-35CE-FE25D16531EA} - (no file)
O2 - BHO: (no name) - {DFC593DF-6A07-AB0C-7E30-EC3B9AD1CCD8} - (no file)
O2 - BHO: (no name) - {E8578221-A114-02C6-6E76-F990DD2E9488} - (no file)
O2 - BHO: (no name) - {ED79FB92-1783-8D7A-DE93-74317AF725E3} - (no file)
O2 - BHO: (no name) - {EEDC7BAC-591B-2107-2D3F-88C255A117A7} - (no file)
O2 - BHO: (no name) - {F1F5135E-F56B-A403-7DE4-2A2748548AAD} - (no file)
O2 - BHO: (no name) - {F62F6747-5871-5FD1-DAB7-2B812E17D330} - (no file)
O2 - BHO: (no name) - {F817FA39-830E-932F-C1E3-30AA59F18AED} - (no file)
O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{82F204B8-D101-4BEC-911A-3BAB0C27CCEA}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Panda Firewall Service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service - Unknown - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Panda Preventium+ Service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Gracias por adelantado.
InfoSpyware

  post #12  
Antiguo 04/03/05, 13:15:29
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Publicidades extrañas...

Hola

Recuerda que debes tomar el log con la versión 1.99.1 de HijackThis.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #13  
Antiguo 05/03/05, 07:19:24
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 31
Re: Publicidades extrañas...

Mi log.Sigue pasando el mismo problema.

Logfile of HijackThis v1.99.1
Scan saved at 12:14:12, on 05/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Documents and Settings\Normal\Escritorio\Programas\Programas Jaime\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {0920EB29-DA68-F2A1-A53D-CC9143EAD7D9} - (no file)
O2 - BHO: (no name) - {1C18BD6E-E8B1-D0E6-F423-7752058462FF} - (no file)
O2 - BHO: (no name) - {2228BC0E-B8B0-14A6-18FD-B4D6EB7D3E1E} - (no file)
O2 - BHO: (no name) - {31BC993E-2E65-167B-3BDB-8E5C9F7B1D54} - (no file)
O2 - BHO: (no name) - {3822633D-4C26-1F06-F33F-D837FF129332} - (no file)
O2 - BHO: (no name) - {46BCCDC2-95CD-FAF7-28B9-11598B2DC5CF} - (no file)
O2 - BHO: (no name) - {4A5A0584-27AD-8BAD-A052-1688E4BA2840} - (no file)
O2 - BHO: (no name) - {5FBEF865-168A-1FB0-64CD-982DA034F811} - (no file)
O2 - BHO: (no name) - {60AD2FA0-1049-48BD-F8D7-9D3B82B58708} - (no file)
O2 - BHO: (no name) - {65654667-CBD7-1549-61DF-BADC6C7045F4} - (no file)
O2 - BHO: (no name) - {6B407258-CA06-D11D-02CD-BD609C4FCDEE} - (no file)
O2 - BHO: (no name) - {72B89A90-6AB8-4A2E-C2EA-A4F5F86DB929} - (no file)
O2 - BHO: (no name) - {9464CB58-4ACF-76BF-5595-9E856378291A} - (no file)
O2 - BHO: (no name) - {977C8BF3-C60C-98E0-F964-26BD87D7726E} - (no file)
O2 - BHO: (no name) - {9C31D034-749B-514E-484F-D3DB20962D84} - (no file)
O2 - BHO: (no name) - {AEE69B81-2174-4CEA-06BB-6CEFD9EF51A4} - (no file)
O2 - BHO: (no name) - {BAD87B8A-75B7-BF78-6D41-2BF880A88F9F} - (no file)
O2 - BHO: (no name) - {C0D1E483-5A47-D483-35CE-FE25D16531EA} - (no file)
O2 - BHO: (no name) - {DFC593DF-6A07-AB0C-7E30-EC3B9AD1CCD8} - (no file)
O2 - BHO: (no name) - {E8578221-A114-02C6-6E76-F990DD2E9488} - (no file)
O2 - BHO: (no name) - {ED79FB92-1783-8D7A-DE93-74317AF725E3} - (no file)
O2 - BHO: (no name) - {EEDC7BAC-591B-2107-2D3F-88C255A117A7} - (no file)
O2 - BHO: (no name) - {F1F5135E-F56B-A403-7DE4-2A2748548AAD} - (no file)
O2 - BHO: (no name) - {F62F6747-5871-5FD1-DAB7-2B812E17D330} - (no file)
O2 - BHO: (no name) - {F817FA39-830E-932F-C1E3-30AA59F18AED} - (no file)
O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{82F204B8-D101-4BEC-911A-3BAB0C27CCEA}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
  post #14  
Antiguo 05/03/05, 12:19:01
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Publicidades extrañas...

1 - Apaga "Restaurar Sistema".
Las entradas 015 - Trusted puedes eliminarlas con la herramienta "TZ-Kill.inf"
Pasos: http://www.forospyware.com/showpost....50&postcount=7

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

O2 - BHO: (no name) - {0920EB29-DA68-F2A1-A53D-CC9143EAD7D9} - (no file)
O2 - BHO: (no name) - {1C18BD6E-E8B1-D0E6-F423-7752058462FF} - (no file)
O2 - BHO: (no name) - {2228BC0E-B8B0-14A6-18FD-B4D6EB7D3E1E} - (no file)
O2 - BHO: (no name) - {31BC993E-2E65-167B-3BDB-8E5C9F7B1D54} - (no file)
O2 - BHO: (no name) - {3822633D-4C26-1F06-F33F-D837FF129332} - (no file)
O2 - BHO: (no name) - {46BCCDC2-95CD-FAF7-28B9-11598B2DC5CF} - (no file)
O2 - BHO: (no name) - {4A5A0584-27AD-8BAD-A052-1688E4BA2840} - (no file)
O2 - BHO: (no name) - {5FBEF865-168A-1FB0-64CD-982DA034F811} - (no file)
O2 - BHO: (no name) - {60AD2FA0-1049-48BD-F8D7-9D3B82B58708} - (no file)
O2 - BHO: (no name) - {65654667-CBD7-1549-61DF-BADC6C7045F4} - (no file)
O2 - BHO: (no name) - {6B407258-CA06-D11D-02CD-BD609C4FCDEE} - (no file)
O2 - BHO: (no name) - {72B89A90-6AB8-4A2E-C2EA-A4F5F86DB929} - (no file)
O2 - BHO: (no name) - {9464CB58-4ACF-76BF-5595-9E856378291A} - (no file)
O2 - BHO: (no name) - {977C8BF3-C60C-98E0-F964-26BD87D7726E} - (no file)
O2 - BHO: (no name) - {9C31D034-749B-514E-484F-D3DB20962D84} - (no file)
O2 - BHO: (no name) - {AEE69B81-2174-4CEA-06BB-6CEFD9EF51A4} - (no file)
O2 - BHO: (no name) - {BAD87B8A-75B7-BF78-6D41-2BF880A88F9F} - (no file)
O2 - BHO: (no name) - {C0D1E483-5A47-D483-35CE-FE25D16531EA} - (no file)
O2 - BHO: (no name) - {DFC593DF-6A07-AB0C-7E30-EC3B9AD1CCD8} - (no file)
O2 - BHO: (no name) - {E8578221-A114-02C6-6E76-F990DD2E9488} - (no file)
O2 - BHO: (no name) - {ED79FB92-1783-8D7A-DE93-74317AF725E3} - (no file)
O2 - BHO: (no name) - {EEDC7BAC-591B-2107-2D3F-88C255A117A7} - (no file)
O2 - BHO: (no name) - {F1F5135E-F56B-A403-7DE4-2A2748548AAD} - (no file)
O2 - BHO: (no name) - {F62F6747-5871-5FD1-DAB7-2B812E17D330} - (no file)
O2 - BHO: (no name) - {F817FA39-830E-932F-C1E3-30AA59F18AED} - (no file)

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.
Escanea el sistema con un antivirus on-line de los que tengo en el enlace de mi firma: "Escaneo de Virus Online".

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE, Spybot Search&Destroy y CWShredder.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #15  
Antiguo 11/11/05, 08:34:48
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 31
Re: Publicidades extrañas...

Buenos días.Me han dicho que tenía que contestar a este mensaje.
Pues bien,este problema no lograron solucionarmelo ustedes,puesto que a cada mensaje que les enviaba pidiendo ayuda con las citadas BHO me respondían exactamente lo mismo.Al final tomé la decisión de formatear dicha partición del ordenador,con lo que mis problemas se acabaron.Dicho esto espero que me ayuden con el otro problema,que en realidad no es mío,sino de un amigo que tiene muchas dificultades y me ha pedido ayuda,lo cual no creo que sea ilegal.
En resumen,que este problema lo pueden dar por cerrado(aunque sea por mi).
Un saludo.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
publicidades y pagina de inicio Eduardito2 Foro Oficial de HijackThis en español 4 02/12/05 11:24:01
Pc Muy Lento Al Iniciar (Terminado) MARCE_Monserrat Temas Solucionados 9 22/09/05 17:13:07
Barra 'My search web' y Carpetas extrañas en favoritos sevodroc Foro Oficial de HijackThis en español 1 10/05/05 20:15:47
internet va lento.redirecciones extrañas nte Foro Oficial de HijackThis en español 1 29/03/05 19:08:08
Publicidades. Log Gonzalo Foro Oficial de HijackThis en español 1 18/02/05 12:55:24




Todas las horas son GMT -4. La hora es 04:09:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31