![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda por favor..publicida no deseada Al encender la PC...se instalan unos iconos publicitarios e igual cuando ejecuto internet explorer aparece una barra de herramientas que tiene que ver con MSN. Por favor humildemente les pido me ayuden. abajo está el registro hijackthis Saludos A.V. Logfile of HijackThis v1.99.0 Scan saved at 12:52:47 p.m., on 09/28/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPROXY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE C:\ARCHIVOS DE PROGRAMA\LINKSYS WIRELESS-G PCI ADAPTER\WMP54GV4.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.03.0000.1005\ES-LA\MSNAPPAU.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\MAGICKEY.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS MOUSE\MOUSEAP.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\OSD.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYSTEM\MAPI\3082\95\MAPISP32.EXE C:\ARCHIVOS DE PROGRAMA\NORTON INTERNET SECURITY\NORTON ANTIVIRUS\OPSCAN.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\LIMPIAR\HIJACKTHIS_1.99.0.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nxivdppsggzwavq.biz/xjEm5_1xlwsbYuusfgU/gto1MYrAePhUaPX_5rgn8IvhkfUROuLYRZZ0f_UVrFLy.jpg R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nbexbdmheeii.net/wHsQXprtsO/O0xNnOYQg8MMI7rckHmEScpFrMuOlKwU.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: {6596829B-37D4-40ad-971B-1E9041725C52} - {29F7B7FA-ADC8-48ea-9E1C-EA87A05AE642} - C:\WINDOWS\SYSTEM\sbb.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-LA\MSNTB.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {9A7E6B49-4C2F-3726-E495-2FC616F73772} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\SYSTEM\winvbie.dll O2 - BHO: (no name) - {D3795439-EC2E-B032-2440-EC429379688C} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-LA\MSNTB.DLL O3 - Toolbar: Visua Explorer - {92E1B3F7-0546-421E-9835-904D25B7BA66} - C:\WINDOWS\SYSTEM\msiev32.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\ARCHIV~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.03.0000.1005\es-la\msnappau.exe" O4 - HKLM\..\Run: [lite data hold drv] C:\WINDOWS\All Users\Application Data\City Chin Lite Data\Site Bin.exe O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ROAM LESS PART MIX] C:\WINDOWS\All Users\Application Data\Rdr Grim Roam Less\SignInside.exe O4 - HKLM\..\Run: [CreateCD] C:\ARCHIV~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [ccProxy] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPROXY.EXE O4 - HKLM\..\RunServices: [SndSrvc] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SNDSRVC.EXE O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\RunServices: [WMP54Gv4] C:\Archivos de programa\Linksys Wireless-G PCI Adapter\WMP54Gv4.exe O4 - HKCU\..\Run: [Sign Name] C:\WINDOWS\APPLIC~1\METASE~1\bows 2.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O4 - Startup: Enable Wireless Keyboard Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Keyboard\Magickey.exe O4 - Startup: Enable Wireless Optical Mouse Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Mouse\MouseAp.exe O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029XXPA_ZSzeb012XXVE O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} - http://www.latinchatnet.com/chat/MacromediaFlash.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab? O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c18.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/es/SysWebTelecomInt.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab |
![]() | ![]() |
| ||||
| Re: Ayuda por favor..publicida no deseada El problema es causado por el MessengerPLus! (*) desinstálalo siguiendo estos pasos La versión de Hijackthis que estás usando es antigua, descarga la versión 1.99.1 y pega otro log despues de desinstalar el MessengerPlus! Saludos ![]() (*) Ver nota Messenger PLus! ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda por favor..publicida no deseada Querido amigo..sigo con el problema. Ya actualicé el Hijackthis..y te mando el nuevo Logfile. Gracias Logfile of HijackThis v1.99.1 Scan saved at 02:33:01 p.m., on 09/28/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPROXY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE C:\ARCHIVOS DE PROGRAMA\LINKSYS WIRELESS-G PCI ADAPTER\WMP54GV4.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\MAGICKEY.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS MOUSE\MOUSEAP.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\OSD.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\WINRAR\WINRAR.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.uhcbkmgjsw.com/wHsQXprtsO8y2la8QVy87eBwqifnBYljnJ5NFRxRu_GJR0Uk9N Fi4shZkc/r/dz3.cgi R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: {6596829B-37D4-40ad-971B-1E9041725C52} - {29F7B7FA-ADC8-48ea-9E1C-EA87A05AE642} - C:\WINDOWS\SYSTEM\sbb.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {9A7E6B49-4C2F-3726-E495-2FC616F73772} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE (file missing) O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\SYSTEM\winvbie.dll O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Visua Explorer - {92E1B3F7-0546-421E-9835-904D25B7BA66} - C:\WINDOWS\SYSTEM\msiev32.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\ARCHIV~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [lite data hold drv] C:\WINDOWS\All Users\Application Data\City Chin Lite Data\Site Bin.exe O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [CreateCD] C:\ARCHIV~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [ccProxy] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPROXY.EXE O4 - HKLM\..\RunServices: [SndSrvc] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SNDSRVC.EXE O4 - HKLM\..\RunServices: [WMP54Gv4] C:\Archivos de programa\Linksys Wireless-G PCI Adapter\WMP54Gv4.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O4 - Startup: Enable Wireless Keyboard Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Keyboard\Magickey.exe O4 - Startup: Enable Wireless Optical Mouse Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Mouse\MouseAp.exe O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029XXPA_ZSzeb012XXVE O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} - http://www.latinchatnet.com/chat/MacromediaFlash.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab? O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c18.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/es/SysWebTelecomInt.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab |
![]() | ![]() |
| ||||
| Re: Ayuda por favor..publicida no deseada No te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Reinicia en Modo a Prueba de Fallos 3.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.uhcbkmgjsw.com/wHsQXprtsO8y2la8QVy87eBwqifnBYljnJ5NFRxRu_GJR0Uk9N Fi4shZkc/r/dz3.cgi O2 - BHO: {6596829B-37D4-40ad-971B-1E9041725C52} - {29F7B7FA-ADC8-48ea-9E1C-EA87A05AE642} - C:\WINDOWS\SYSTEM\sbb.dll (file missing) O2 - BHO: (no name) - {9A7E6B49-4C2F-3726-E495-2FC616F73772} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE (file missing) O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\SYSTEM\winvbie.dll O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029XXPA_ZSzeb012XXVE O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup 1.0.0.8.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c18.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/es/SysWebTelecomInt.cab 4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. C:\WINDOWS\SYSTEM\sbb.dll C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE C:\WINDOWS\SYSTEM\winvbie.dll 5.- Pasa el Disk Cleaner para limpiar cookies y temporales 6.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 7.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 8.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda por favor..publicida no deseada algo hice mal pues todavia salen los iconos en el escritorio (casino oline, find a date, my antivirus update, cellphone ringtons) Envio nuevamente el logfile. gracias Logfile of HijackThis v1.99.1 Scan saved at 12:45:08 p.m., on 09/29/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE C:\ARCHIVOS DE PROGRAMA\LINKSYS WIRELESS-G PCI ADAPTER\WMP54GV4.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\MAGICKEY.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS MOUSE\MOUSEAP.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\WIRELESS DEVICE\WIRELESS KEYBOARD\OSD.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYSTEM\MAPI\3082\95\MAPISP32.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.uawmpacufgjq.com/wHsQXprtsO8y2la8QVy87eBwqifnBYljnJ5NFRxRu_FaPezMrf E0p8hZkc/r/dz3.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {D3795439-EC2E-B032-2440-EC429379688C} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE (file missing) O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [lite data hold drv] C:\WINDOWS\All Users\Application Data\City Chin Lite Data\Site Bin.exe O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ROAM LESS PART MIX] C:\WINDOWS\All Users\Application Data\Rdr Grim Roam Less\web seek.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [ccProxy] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPROXY.EXE O4 - HKLM\..\RunServices: [SndSrvc] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SNDSRVC.EXE O4 - HKLM\..\RunServices: [WMP54Gv4] C:\Archivos de programa\Linksys Wireless-G PCI Adapter\WMP54Gv4.exe O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [Sign Name] C:\WINDOWS\APPLIC~1\METASE~1\bows 2.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O4 - Startup: Enable Wireless Keyboard Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Keyboard\Magickey.exe O4 - Startup: Enable Wireless Optical Mouse Driver.lnk = C:\Archivos de programa\Wireless Device\Wireless Mouse\MouseAp.exe O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} - http://www.latinchatnet.com/chat/MacromediaFlash.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab? O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab |
![]() | ![]() |
| ||||
| Re: Ayuda por favor..publicida no deseada Antes de mandar a eliminar algo, verifiquemos si en realidad están infectados estos archivos, por lo que vas a subirlos a VirusTotal y pegar el reporte de cada uno en este mensaje, los archivos son los siguientes: C:\WINDOWS\All Users\Application Data\City Chin Lite Data\Site Bin.exe C:\WINDOWS\All Users\Application Data\Rdr Grim Roam Less\web seek.exe C:\WINDOWS\APPLIC~1\METASE~1\bows 2.exe Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda por favor..publicida no deseada Estos son los resultados del analisis en Virustotal Este es el resultado de analizar el archivo "Site_Bin.exe" que VirusTotal ha procesado el dia 30/09/2005 a las 17:46:02 (CET). Antivirus Version Actualización Resultado AntiVir 6.32.0.6 30.09.2005 no ha encontrado virus Avast 4.6.695.0 29.09.2005 no ha encontrado virus AVG 718 29.09.2005 no ha encontrado virus Avira 6.32.0.6 30.09.2005 no ha encontrado virus BitDefender 7.2 30.09.2005 no ha encontrado virus CAT-QuickHeal 8.00 30.09.2005 (Suspicious) - DNAScan ClamAV devel-20050917 29.09.2005 Trojan.Crypt-5 DrWeb 4.32b 30.09.2005 Trojan.Swizzor eTrust-Iris 7.1.194.0 29.09.2005 no ha encontrado virus eTrust-Vet 11.9.1.0 30.09.2005 no ha encontrado virus Fortinet 2.48.0.0 30.09.2005 suspicious F-Prot 3.16c 29.09.2005 no ha encontrado virus Ikarus 0.2.59.0 30.09.2005 AdWare.Lop.J Kaspersky 4.0.2.24 30.09.2005 not-a-virus:AdWare.Win32.Lop.p McAfee 4594 30.09.2005 no ha encontrado virus NOD32v2 1.1237 29.09.2005 Win32/TrojanDownloader.Swizzor Norman 5.70.10 30.09.2005 no ha encontrado virus Panda 8.02.00 30.09.2005 Adware/Lop Sophos 3.98.0 30.09.2005 no ha encontrado virus Symantec 8.0 29.09.2005 no ha encontrado virus TheHacker 5.8.2.116 28.09.2005 no ha encontrado virus VBA32 3.10.4 30.09.2005 AdWare.Lop.p Este es el resultado de analizar el archivo "web_seek.exe" que VirusTotal ha procesado el dia 30/09/2005 a las 17:55:49 (CET). Antivirus Version Actualización Resultado AntiVir 6.32.0.6 30.09.2005 ADSPY/Lop.ad.24 Avast 4.6.695.0 29.09.2005 no ha encontrado virus AVG 718 29.09.2005 no ha encontrado virus Avira 6.32.0.6 30.09.2005 ADSPY/Lop.ad.24 BitDefender 7.2 30.09.2005 no ha encontrado virus CAT-QuickHeal 8.00 30.09.2005 (Suspicious) - DNAScan ClamAV devel-20050917 29.09.2005 Adware.Lop-62 DrWeb 4.32b 30.09.2005 no ha encontrado virus eTrust-Iris 7.1.194.0 29.09.2005 no ha encontrado virus eTrust-Vet 11.9.1.0 30.09.2005 no ha encontrado virus Fortinet 2.48.0.0 30.09.2005 suspicious F-Prot 3.16c 29.09.2005 no ha encontrado virus Ikarus 0.2.59.0 30.09.2005 AdWare.Lop.J Kaspersky 4.0.2.24 30.09.2005 not-a-virus:AdWare.Win32.Lop.ad McAfee 4594 30.09.2005 no ha encontrado virus NOD32v2 1.1237 29.09.2005 a variant of Win32/TrojanDownloader.Swizzor Norman 5.70.10 30.09.2005 no ha encontrado virus Panda 8.02.00 30.09.2005 Adware/Lop Sophos 3.98.0 30.09.2005 no ha encontrado virus Symantec 8.0 29.09.2005 no ha encontrado virus TheHacker 5.8.2.116 28.09.2005 no ha encontrado virus VBA32 3.10.4 30.09.2005 no ha encontrado virus Este es el resultado de analizar el archivo "bows_2.exe" que VirusTotal ha procesado el dia 30/09/2005 a las 18:03:11 (CET). Antivirus Version Actualización Resultado AntiVir 6.32.0.6 30.09.2005 TR/Dldr.Swizzor.CO Avast 4.6.695.0 29.09.2005 no ha encontrado virus AVG 718 29.09.2005 no ha encontrado virus Avira 6.32.0.6 30.09.2005 TR/Dldr.Swizzor.CO BitDefender 7.2 30.09.2005 Trojan.Swizzor.X CAT-QuickHeal 8.00 30.09.2005 (Suspicious) - DNAScan ClamAV devel-20050917 29.09.2005 Trojan.Crypt-5 DrWeb 4.32b 30.09.2005 no ha encontrado virus eTrust-Iris 7.1.194.0 29.09.2005 no ha encontrado virus eTrust-Vet 11.9.1.0 30.09.2005 no ha encontrado virus Fortinet 2.48.0.0 30.09.2005 suspicious F-Prot 3.16c 29.09.2005 no ha encontrado virus Ikarus 0.2.59.0 30.09.2005 AdWare.Lop.J Kaspersky 4.0.2.24 30.09.2005 not-a-virus:AdWare.Win32.Lop.m McAfee 4594 30.09.2005 potentially unwanted program Adware-Lop NOD32v2 1.1237 29.09.2005 probably a variant of Win32/TrojanDownloader.Swizzor Norman 5.70.10 30.09.2005 Lop.E Panda 8.02.00 30.09.2005 Adware/Lop Sophos 3.98.0 30.09.2005 Troj/Swizzor-X Symantec 8.0 29.09.2005 no ha encontrado virus TheHacker 5.8.2.116 28.09.2005 no ha encontrado virus VBA32 3.10.4 30.09.2005 no ha encontrado virus |
![]() | ![]() |
| ||||
| Re: Ayuda por favor..publicida no deseada Ok, ahora si pasemos a eliminar los archivos ya que los motores principales como kaspersky apuntan a Lop.com que instala el MessengerPlus! No te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Reinicia en Modo a Prueba de Fallos 3.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.uawmpacufgjq.com/wHsQXprtsO8y2la8QVy87eBwqifnBYljnJ5NFRxRu_FaPezMrf E0p8hZkc/r/dz3.html O2 - BHO: (no name) - {D3795439-EC2E-B032-2440-EC429379688C} - C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE (file missing) O4 - HKLM\..\Run: [lite data hold drv] C:\WINDOWS\All Users\Application Data\City Chin Lite Data\Site Bin.exe O4 - HKLM\..\Run: [ROAM LESS PART MIX] C:\WINDOWS\All Users\Application Data\Rdr Grim Roam Less\web seek.exe O4 - HKCU\..\Run: [Sign Name] C:\WINDOWS\APPLIC~1\METASE~1\bows 2.exe O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} - http://www.latinchatnet.com/chat/MacromediaFlash.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab? 4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. C:\WINDOWS\APPLICATION DATA\WIN AIM MATH\BOREDEFY.EXE C:\WINDOWS\All Users\Application Data\City Chin Lite Data <-- Elimina la carpeta y todo su contenido C:\WINDOWS\All Users\Application Data\Rdr Grim Roam Less <-- Elimina la carpeta y todo su contenido C:\WINDOWS\APPLIC~1\METASE~1\bows 2.exe 5.- Pasa el Disk Cleaner para limpiar cookies y temporales 6.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 7.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 8.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Sería interesante que nos dejes tu opinión aquí Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda con svchost.exe | Mi_otro_yo | Foro Oficial de HijackThis en español | 1 | 09/09/05 02:11:17 |
| Ayuda Porfavor!!! Ya No Me Funciona Ni El Explorer | kreator | Foro Oficial de HijackThis en español | 1 | 13/07/05 11:07:43 |
| Ayuda! este es mi log de Hijackthis! (solucionado) | Adrian | Temas Solucionados | 5 | 27/04/05 12:50:06 |
| De nuevo pagina de Inicio no deseada, envio mi log para valiosa ayuda (solucionado) | Horacio | Temas Solucionados | 2 | 01/04/05 11:06:50 |
| Necesito AYUDA URGENTE . . (solucionado) | Skart | Temas Solucionados | 4 | 07/02/05 20:08:00 |