![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Borrar porquerías por favor!!! Que tal, mi nombre es Mariano y soy de Argentina. No entiendo mucho del tema (por no decir nada), pero me aparecen muchas porquerías cuando navego (la págiana de inicio serchweb2, por ejemplo, una toolbar interface no se cuanto), y algunos iconillos en el escritorio como de casino y la no posibilidad de eliminar de favoritos un montón de páginas que nunca agregé. Obsrevano la página me di cuenta de que debía bajarme el ad-ware y el espía de robots, lo hice, además de ir más allá y bajarme el HijackThis - v1.99.1. Seguí ciertos paso que la página indicaba. Me gustaría saber si hice lo correcto. Aquí les mando lo que aparece en el bloc de notas cuando ejecuto el Hijack. Está bien?, ésto es el "log" que debo pegar?. Sin más disclpen las molestias y lo pesado que pude llegar a ser. Logfile of HijackThis v1.99.1 Scan saved at 06:56:50 p.m., on 27/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Navnt\navapsvc.exe C:\ARCHIV~1\Navnt\npssvc.exe C:\WINDOWS\System32\svchost.exe C:\ARCHIV~1\Navnt\alertsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\vsnpstd2.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Navnt\navapw32.exe C:\Archivos de programa\Nikon\NkView6\NkvMon.exe c:\archiv~1\intern~1\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.htmgnaocoqu.info/jTVl/s9Jb9LDZvzfGsSQ7AL2yEa3A_ns6lEMjWK7RzJ9Ava7nF57qzA p5o10ON2T.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {AAF87368-BF23-93F1-DC30-B35C5E9BAAFC} - C:\DOCUME~1\Carla\DATOSD~1\SETTIN~1\Phone seek.exe O2 - BHO: (no name) - {F13B86CE-22FD-97A9-8A09-A8BA9A4E3230} - C:\DOCUME~1\Maru\DATOSD~1\SETTIN~1\Phone seek.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [NPS Event Checker] C:\ARCHIV~1\Navnt\npscheck.exe O4 - HKLM\..\Run: [Bore Bib Clock Team] C:\Documents and Settings\All Users\Datos de programa\Slow Program Bore Bib\view heck.exe O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKLM\..\Run: [C:\WINDOWS\system32\ope429.exe ] C:\WINDOWS\system32\ope429.exe O4 - HKLM\..\Run: [C:\WINDOWS\system32\ope4E8.exe ] C:\WINDOWS\system32\ope4E8.exe O4 - HKLM\..\Run: [C:\WINDOWS\system32\ope4EB.exe ] C:\WINDOWS\system32\ope4EB.exe O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [Ad-aware] C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-aware.exe +c O4 - HKLM\..\Run: [road idle mapi glue] C:\Documents and Settings\All Users\Datos de programa\pilewindowroadidle\Buildford.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [peakiso] C:\DOCUME~1\Maru\DATOSD~1\ANTIVG~1\plus bleh.exe O4 - Global Startup: Auto-Protección de Norton AntiVirus.lnk = C:\Archivos de programa\Navnt\navapw32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Archivos de programa\Navnt\NAVAPW32.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by17fd.bay17.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Alerta de NAV (NAV Alert) - Symantec Corporation - C:\ARCHIV~1\Navnt\alertsvc.exe O23 - Service: Auto-Protección de NAV (NAV Auto-Protect) - Symantec Corporation - C:\ARCHIV~1\Navnt\navapsvc.exe O23 - Service: Planificador de programas de Norton (Norton Program Scheduler) - Symantec Corporation - C:\ARCHIV~1\Navnt\npssvc.exe |
![]() | ![]() |
| ||||
| Hola Parece que no estás usando firewall en tu sistema, te recomiendo esto: Sygate Personal Firewall Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Borrar porquerías por favor!!! Gracias por tu tiempo. Te comento las cuestiones que no pude resolver (todavía): El espía de robots no puede eliminar un tal HuntBar, me dice ésto: "No se pueden resolver algunos problemas; el motivo podría ser que los archivos implicados todavía están siendo usados (en memoria). Esto podría solucionarse después de reiniciar el sistema. ¿Desea que SpyBot-S&D se ejecute la próxima vez que reinicie el sistema?" yo pongo que Sí siempre, pero siempre pasa lo mismo, no lo elimina. Otra cosa: No encuentro el: O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) te mando de nuevo el HijachThis: Logfile of HijackThis v1.99.1 Scan saved at 09:43:28 p.m., on 28/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Navnt\navapsvc.exe C:\ARCHIV~1\Navnt\npssvc.exe C:\WINDOWS\System32\svchost.exe C:\ARCHIV~1\Navnt\alertsvc.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\eDonkey2000\eDonkey2000.exe C:\WINDOWS\vsnpstd2.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Navnt\navapw32.exe C:\Archivos de programa\Nikon\NkView6\NkvMon.exe c:\archiv~1\intern~1\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\DOCUME~1\Maru\CONFIG~1\Temp\Rar$EX00.442\RegSee ker\RegSeeker.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.fkczslqiqvzgfnvqzmmdoox.net/jTVl/s9Jb9LDZvzfGsSQ7AL2yEa3A_ns6lEMjWK7RzJmWHEeX4m7DjA p5o10ON2T.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [NPS Event Checker] C:\ARCHIV~1\Navnt\npscheck.exe O4 - HKLM\..\Run: [Bore Bib Clock Team] C:\Documents and Settings\All Users\Datos de programa\Slow Program Bore Bib\view heck.exe O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [Ad-aware] C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-aware.exe +c O4 - HKLM\..\Run: [road idle mapi glue] C:\Documents and Settings\All Users\Datos de programa\pilewindowroadidle\more dog.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [peakiso] C:\DOCUME~1\Maru\DATOSD~1\ANTIVG~1\plus bleh.exe O4 - Global Startup: Auto-Protección de Norton AntiVirus.lnk = C:\Archivos de programa\Navnt\navapw32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Archivos de programa\Navnt\NAVAPW32.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by17fd.bay17.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O23 - Service: Alerta de NAV (NAV Alert) - Symantec Corporation - C:\ARCHIV~1\Navnt\alertsvc.exe O23 - Service: Auto-Protección de NAV (NAV Auto-Protect) - Symantec Corporation - C:\ARCHIV~1\Navnt\navapsvc.exe O23 - Service: Planificador de programas de Norton (Norton Program Scheduler) - Symantec Corporation - C:\ARCHIV~1\Navnt\npssvc.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe No logro eliminar una barra azul que aparece abajo del navegador (algo de Travel no se que). Te agradezco tu tiempo, saludos! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Al borrar un programa por ekivocacion las ventanas de programas se mueven muuy lentas | amenofis | Foro de Software | 4 | 16/06/06 13:40:21 |
| problemas al para borrar un hitjacker | lugolugones | Foro de Virus y Spywares | 1 | 08/09/05 18:18:44 |
| ¿Es seguro borrar el registro con Reg Seeker? | efligler | Foro de Software | 2 | 01/08/05 10:59:28 |
| Q tengo q borrar de aca??? | Nachito_snm | Foro Oficial de HijackThis en español | 7 | 07/07/05 17:42:40 |
| Borrar archivos escribiendo *.tmp | Palas | Ayuda General | 5 | 05/07/05 05:21:37 |