![]() |
| |||||||
![]() | Registrarse | Lista de usuarios | AntiSpywares | AntiVirus | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, soy nueva en estos temas, aunque algo he aprendido entre foro y foro... hablando de foros, antes de conoceos me habia metido en otro y utilizado la herramienta del HiJackThis segun las instrucciones que me habian dado, antes pasando el ad-adware, SpyBot S&D, mi antivirus actualizado (norton), el ewido, SpywareDoctor, SpywareGuard actualizando, el windos update (con el que tengo un error, ya lo explicare)... en fin... al comienzo (antes de ocurrirseme pasar el HiJackThis) elimine un monton de spyware y malware, algunos los busque manualmente pues no podia eliminarlos con los programas que me los detectaban, al fin los elimine todos, asi que ya no queda nada en mi PC, (segun todo con lo que la he escaneado, incluyendo un par de antivirus online, tambien pase todo en modo seguro, y tampoco salio nada mas), asi que un poco molesta porque aun continuaba la lentitud del PC decidi pasarme por el susodicho foro antes mencionado, ahi explique los sintomas de mi PC: Comenzando por la lentitud con la que se tarda en cargar las sesiones, siguiendo con un error que me sale justo al terminar la carga de la sesion (justo al encender la maquina, en todas las sesiones): "la aplicacion o DLL C:\windows\microsofts.NET|framework\v1.1.4322\msco rwks.dll, no es una imagen valida de windows. Compruebe esto contra su diskete de instalacion" (yo no tengo unidad de diskete)... luego, al darle aceptar, me aparece otro mensaje: "C:Windows\microsoft.net\framework\v1.1.4322\mscor wks.dll, no se pudo cargar" Tambien, al encender la maquina antes de iniciar windows ni nada, justo en el encendido aparecen dos opciones para seleccionar, pero pasa demasiado rapido y es casi imposible ver que dice... y bueno, por ultimo, cunado tiene bastante rato encendido, el ordenador no deja entrar a otras sesiones que no hayan sido abiertas unos minutos despues de encendido el equipo, le das y le das pero nada, no entra, vuelve repetidamente a la seleccion de sesiones... ![]() me dijeron que les pasara el log del HiJackThis y asi lo hice, y me recomendaron borrar ciertos archivos, y ahora, una vez borrados, resulta que en el disco C: , aparecen ciertas carpetas transpaenes, me refiero al color que toman cuando las arrastras por la pantalla, y el ordenador me va un poco mas lento, no se si es que habre hecho algo mal (muy probable porque casi no tengo ni idea de esto) o que, pero ahora me dicen que meta el cd de instalacion de windows y le de a reparar en vez de instalar... todo esta muy bien, exepto que no tengo ese cd, la licencia de windows que tengo, consta de unos cds de "restauracion" , entonces me dicen que pruebe con ellos, el caso es que me da miedo dañar el equipo o no saber actuar cuando introduzca el primer cd... Asi es como he venido a parar aqui... Bueno, si habeis llegado hasta aqui, pido disculpas por el tamaño del mensaje, pero queria ser lo mas detallada posible... Para acabar, mi sistema operativo es el Windows XP Home Edition, tengo libres 134 Gb de memoria, y de RAM 512 MB, bueno, y ahora asi, aqui va el log: Logfile of HijackThis v1.99.1 Scan saved at 19:16:19, on 06/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Norton Internet Security\ISSVC.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\WINDOWS\System32\gearsec.exe C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\QuickTime\qttask.exe C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe C:\Archivos de programa\Spyware Doctor\swdoctor.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\SpywareGuard\sgmain.exe C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe C:\Archivos de programa\SpywareGuard\sgbhp.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\QuickTime\qttask.exe C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\Spyware Doctor\swdoctor.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\freecell.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\HijackThis\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Archivos de programa\SpywareGuard\dlprotect.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe" O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101748000953 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe por cierto, el error que tengo con el windowsupdate consiste en que no me instala ServicePack del NetFramework, actua como si lo hiciera, pero cuando acaba dice que no se ha istalado y no puedo hacer nada mas. Bueno, muchas gracias de antemano y disculpad lo largo y pesado del mensaje pero es que ya estoy entre y ![]() |
![]() | ![]() |
| ||||
| Re: lentitud en el sistema, errores y posible metedura de pata.. Hola Daenerys bienvenida al foro. En principio tu log esta limpio, no tienes nada malo. Sin embargo puedes tener algo que no sea visible para el HJT. Pero tu problema parece mas bien de las actuallizaciones, ve a Panel de Control\ Agregar o quitar programas, debes tener seleccionada la casilla ver actualizaciones, si tienes el framework instalado, asegurate de desinstalarlo, limpias el reguistro con el RegSeeker, pásalo las veces que sean necesarias hasta que no aparezca nada. Luego visitas windows update y te descargas e instalas el framework. Yo no lo haria por un tiempo probaria el rendimiento de la maquina sin el. Has esto y nos cuentas como te fue. Saludos.- ![]()
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gracias por la respuesta, acabo de pasar el ReqSeeker y me ha borrado un monton de cosas y he revisado lo del framework y no aparecia, me sigues recomendando entonces que espere un tiempo? Y una cosita mas, que crees que pueda ser lo de las carpetas que me aparecen transparentes?, he revisado otros directorios y tambien hay carpetas y archivos similares, deberia preocuparme?, tambien decir que he probado pasar el ewido en version a prueba de fallos y me saca esto: --------------------------------------------------------- ewido security suite - Report de exploración --------------------------------------------------------- + Creado en: 13:53:58, 07/10/2005 + Report-Checksum: 6490C6B3 + Scan result: :mozilla.10:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc57.txt -> Spyware.Cookie.Estat : Limpio sin backup :mozilla.28:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc58.txt -> Spyware.Cookie.Estat : Limpio sin backup :mozilla.26:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Estat : Limpio sin backup :mozilla.316:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup :mozilla.317:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup ::Fin Report Elimino todo, pero cuando escaneo denuevo aparecen igualmente, ya he probado deshabilitando los backup pero no funciona... y por otro lado cuando iinicio en este modo (a prueba de errores) no me aparecen los carteles de advertencia del net framework. Bueno, gracias por todo... ![]() |
![]() | ![]() |
| ||||
| Re: lentitud en el sistema, errores y posible metedura de pata.. Hola de nuevo ¿Las carpetas de que son, puedes abrirlas?. Y ¿Que tamaño ocupan? Los cookies que aparecen es porque visitas las pagina que los descarga, puedes usar el Disk Cleaner, para limpiar cookies y temporales, selecciona todas las casillas. En cuanto al framework si no te da problemas no lo instales, pero si sigue igual debes tratar de instalarlo correctamente. Ve a windows update y revisa el historial de actualizaciones y fijate si en su momento se instalo correctamente, puedes volver a una fecha anterior restaurando al equipo, solo debes estar consiente que perderas programas o descargas realizadas desde ese tiempo. Haslo y me cuentas. ![]()
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola! Algunos de los archivos que aparecen asi son: BOOT.BAK 196 Bites Bootfont.bin 4,83 Kb CONFIG.SYS 0 bites hiberfil.sys 511 MB MSDOS.SYS 0 Bites AUTOEXEC.BAT 0 Bites boot.ini 294 Bites cmldr 241 Kb desktop.ini (este archivo aparece por varias partes) LitPath.lpt... y hay unos cantos mas... Y las carpetas son estas, las que he probado me deja abrirlas, menos una: System.sav, 0 bites Python22, 19,9 MB RECICLER, 118 K Sistem Volume Information (esta carpeta me deniega el acceso y parece vacia), 0 bytes Hp, 661 MB cmdcons, 7,49 MB (estas que pongo ahora apaerecen en otros directorios que no es el disco C: en si, parecen estar regadas por todas partes y ciertos archivos tambien aparecen por todos lados... )InstallShield Installation Information WindowsUpdate De estas ultimas no te puedo dar el tamaño porque las perdi de vista y ya no se donde estan y hay un monton mas que si me pongo a nombrarlo todo... Con respecto a las cookies, decir que no entro a las paginas pues, en cuanto borro lo supuestamente infectado, realizo otro analisis y da lo mismo, sin haber accedido a internet (aunque tengo coneccion permanente, me refiero a que no tengo el explorador abierto), he pasado el Disk Cleaner pero siguen apareciendo las mismas cosas, incluso he llegado a deshabilitar las cookies para que no las guarde mas que en esa visita a la pagina (donde sea que sea, porque ultimamente no entro mas que a dos foros antispyware y mis correos de hotmail, yahoo y gmail), pero nada y con respecto al framework, ya he visitado varias veces la pagina de windows update y he revisado las actuatizaciones de mi equipo y nunca se ha instalado el bendito pack... bueno, gracias por la ayuda ![]() |
![]() | ![]() |
| ||||
| Re: lentitud en el sistema, errores y posible metedura de pata.. Hola de nuevo Bien lo de las carpetas y archivos me parece que debes tener activado Ver Archivos Ocultos . si es asi desactiva la casilla. Ahora lo de los cookies cualquier pagina que visites instala cookies pues de esta forma es mas rapida la carga de la misma cuando vuelvas a visitarla, solo que algunas pones cookies de suguimiento que soy una clara violacion a nuestra privacidad, sin embargo los que aparecen son del Mozilla ¿Usas el Mozilla Firefox?. el IE solo da problemas y es una vulneravilidad en internet. Siempre que elimines algo pasa el RegSeeker para que no queden residuos en el registro. Saludos.- ![]()
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Si mi navegador es el mozilla, pero ahora tengo otro problema!!! he removido un antispyware que me baje de otro foro antispyware, pues no me dejaba hacer nada (era el SpywareGuard) y he reiniciado mi pc porque no me dejaba abrir el correo de gmail, me salia un error o algo asi (desde el mismo mozilla) y ahora pasa algo rarisimo, intento acceder otravez al correo y parece que me han cambiado la contraseña!! no me deja entrar de ningun modo, voy a m¡ cuenta de yahoo, para la recuperacion y eso y resulta que en yahoo puedo entrar pero todo esta diferente, cambiada mi configuracion de la pagina y no me deja modificarla!... no he probado con hotmail porque ya me da miedo lo que pueda encontrarme... incluso aqui y ahora no me deja utilizar los emoticones, no si se deba a que quite ese programa (lo hice en el panel de control agragar y quitar programas) o a que pero voy a analizar con todo otra vez y ademas me estoy bajando un cortafuegos a ver si es un hacker o que rayos! gracias por lo que podais decir! |
![]() | ![]() |
| |||
| No quiero presionar, escribo otra vez porque voy haciendo y os voy contando lo que hago He realizado un examen de mi ordenador con spybot s&d, ad-adware, ewido, he ejecutado el DiskCleaner, todo parece limpio menos esas cookies que explique antes en el ewido, y por si acaso, aqui va un log del HiJackThis:: Logfile of HijackThis v1.99.1 Scan saved at 18:59:14, on 07/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Norton Internet Security\ISSVC.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\WINDOWS\System32\gearsec.exe C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\QuickTime\qttask.exe C:\WINDOWS\system32\rundll32.exe C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe C:\Archivos de programa\Spyware Doctor\swdoctor.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\GetRight\getright.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\HijackThis\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe" O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/k...an_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101748000953 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe P/d:: no he reiniciado mi sistema porque me an dicho que es lo peor que puedo hacer si tengo algo, deberia hacer caso de eso o reiniciar en modo seguro, o como? Gracias, por la respuesta |
![]() | ![]() |
| ||||
| Re: lentitud en el sistema, errores y posible metedura de pata.. Hola de nuevo, tu log esta limpio. El modo seguro solo ejecuta los procesos minimos necesarios para que el sistema pueda funcionar, de forma que si tienes algun malwares que al ejecutarse se camuflajea o no deja eliminarlo, desde alli puedas sin mayores complicaciones, puedes probrar haciendolo y realizando un analisis con las harramientas que mensionaste anteriormete. Luego reinicias y ejecutas esta herramienta MWAV.exe . El reporte es un poco largo y si aparece algo como infectado no lo eliminara solo debes pegar aqui mismo aquello que muestre como inectado. Saludos.-
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: lentitud en el sistema, errores y posible metedura de pata.. hola, me he bajado el programa que me dices, y creo que es esto lo que tengo que poner: Sun Oct 09 15:50:01 2005 => ***** Scanning Registry for errors created because of Adware/Spyware ***** Sun Oct 09 15:50:06 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Ex plorer\FileExts" refers to invalid object ".lpt". Action Taken: No Action Taken. Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{1A655D51-1423-48A3-B748-8F5A0BE294C8}". Action Taken: No Action Taken. Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{CF27B79B-4223-48F8-B9B8-1404E1A6FB19}". Action Taken: No Action Taken. espero que sea eso... de todos modos el escaner dijo que encontro 2 virus y 11 errores pero esto que pongo es lo unico que vi. Gracias. |
![]() |
| Herramientas | |
| | |||||
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi antivirus detecta un trojan y le pongo en eliminar pero sigue saliendo el msj | ventura sánchez | Foro Oficial de HijackThis en español | 20 | 27/09/05 04:19:11 |
| no me puedo conectar a internet desde mi ordenador | nala23 | Foro Oficial de HijackThis en español | 1 | 02/08/05 18:45:19 |
| problema con el vroomsearch | dasanlos | Foro Oficial de HijackThis en español | 5 | 05/05/05 11:31:01 |
| ventana emergente problema con sgrunt.biz (solucionado) | Kuruf | Temas Solucionados | 3 | 07/04/05 09:55:42 |