![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Desesperado con el istbar. Estoy ya desesperado con el istbar, no logro quitarlo y me bloquea cualquier ejecutable, me dice: "Este programa no tiene un archivo asociado para realizar dicha accion. Cree una asociacion en el panel de control Opciones carpetas". Pues bien si reinicio todo bien hasta pasados unos minutos que volvemos y no me deja ejecutar nada, solo el Iexplorer. Tengo que reiniciar siempre. Si me pudiesen ayudar se lo agradeceri eternamente. Aqui pongo mi log Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run] "LWBMOUSE"="C:\\Archivos de programa\\Browser Mouse\\Browser Mouse\\1.0\\lwbwheel.exe" "vsc32cnf.exe"="C:\\Archivos de programa\\Roland\\VSC32\\vsc32cnf.exe" "vscvol.exe"="C:\\Archivos de programa\\Roland\\VSC32\\vscvol.exe" "Point & Click Translator Professional"="Point & Click Translator Professional" "Realtime Audio Engine"="mmrtkrnl.exe" "SunJavaUpdateSched"="C:\\Archivos de programa\\Java\\jre1.5.0_04\\bin\\jusched.exe" "PSDrvCheck"="c:\\windows\\\\program\\PSDrvCheck.e xe -CheckReg" "ATIPTA"="C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe" "USBToolTip"="\"C:\\Archivos de programa\\Pinnacle\\Shared Files\\Programs\\USBTip\\USBTip.exe\"" "QuickTime Task"="\"C:\\Archivos de programa\\QuickTime\\qttask.exe\" -atboottime" "PinnacleDriverCheck"="C:\\WINDOWS\\system32\\PSDr vCheck.exe -CheckReg" "Babylon Client"="C:\\Archivos de programa\\Babylon\\Babylon.exe -AutoStart" "ISUSPM Startup"="C:\\ARCHIV~1\\ARCHIV~1\\INSTAL~1\\UPDATE ~1\\isuspm.exe -startup" "ISUSScheduler"="\"C:\\Archivos de programa\\Archivos comunes\\InstallShield\\UpdateService\\issch.exe\" -start" "Shell API32"="svcnet.exe" "Sin Espias"="\"C:\\Archivos de programa\\SinEspias\\no-spy.exe\" /autorun" "Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd" "WinampAgent"="C:\\Archivos de programa\\Winamp\\winampa.exe" "SCANINICIO"="\"C:\\Archivos de programa\\Panda Software\\Panda Platinum Internet Security\\Inicio.exe\"" "APVXDWIN"="\"C:\\Archivos de programa\\Panda Software\\Panda Platinum Internet Security\\APVXDWIN.EXE\" /s" "ViewMgr"="C:\\Archivos de programa\\Viewpoint\\Viewpoint Manager\\ViewMgr.exe" "FTP Server"="C:\\TYPSOF~1\\ftpserv.exe" "BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent" "Anti-Blaxx Manager"="C:\\Archivos de programa\\Anti-Blaxx\\Anti-Blaxx.exe" "nod32kui"="\"C:\\Archivos de programa\\Eset\\nod32kui.exe\" /WAITSERVICE" "HydraVisionDesktopManager"="C:\\Archivos de programa\\ATI Technologies\\ATI HydraVision\\HydraDM.exe" "SoundMan"="SOUNDMAN.EXE" "SSBkgdUpdate"="\"C:\\Archivos de programa\\Archivos comunes\\Scansoft Shared\\SSBkgdUpdate\\SSBkgdupdate.exe\" -Embedding -boot" "Opware15"="\"C:\\Archivos de programa\\ScanSoft\\OmniPage15.0\\Opware15.exe\"" "OpScheduler"="\"C:\\Archivos de programa\\ScanSoft\\OmniPage15.0\\OpScheduler.exe\ "" "NWEReboot"="" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroChec k.exe" "CHotkey"="mHotkey.exe" "microsoft"="C:\\WINDOWS\\system32\\MSDBRPTR.E XE" "shell32"="C:\\WINDOWS\\system32\\wuauclt10.ex e" "Client Server Runtime Process"="C:\\WINDOWS\\system32\\smmss.exe" "Windows update"="C:\\WINDOWS\\system32\\wudupdate.exe" "I downloaded pirated Software from P2P and now I post my Hijack log whining"="C:\\WINDOWS\\system32\\Fifa Football 2006 crack.exe" "Media Access"="C:\\Program Files\\Media Access\\MediaAccK.exe" "salm"="c:\\archivos de programa\\180searchassistant\\salm.exe" "gnsgo8kb"="C:\\WINDOWS\\system32\\gnsgo8kb.ex e" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\OptionalComponents] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\OptionalComponents\MAPI] "NoChange"="1" "Installed"="1" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\OptionalComponents\MSFS] "Installed"="1" Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.ex e" "EPSON Stylus CX3200"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W3 2X86\\3\\E_S10IC2.EXE /A \"C:\\WINDOWS\\System32\\E_S16C.tmp\"" "Shell API32"="svcnet.exe" "AntiSpyware7"="\"C:\\Archivos de programa\\Steganos AntiSpyware 7\\aspy7.exe\" /0" |
![]() | ![]() |
| ||||
| Re: Desesperado con el istbar. Hola votaer Tienes q hacer *Los 11 pasos y cuando termines de todos le pasas el * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Si el problema persiste pones un log del *HijackThis aqui mismo para analizarlo. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Desesperado con el istbar. Nada que no hay manera de eliminarlo. Aqui os dejo el log hijack Logfile of HijackThis v1.99.1 Scan saved at 13:53:44, on 15/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\MSDBRPTR.EXE C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe C:\Archivos de programa\Roland\VSC32\vscvol.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Viewpoint\Viewpoint Manager\ViewMgr.exe C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraDM.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\mHotkey.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE C:\Program Files\Media Access\MediaAccK.exe C:\WINDOWS\system32\gnsgo8kb.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Media Access\MediaAccess.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Eset\nod32.exe C:\Archivos de programa\MYIE2\MyIE.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search101online.com/sp2.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: 81.211.105.5 www.0190-dialer.com O1 - Hosts: 81.211.105.5 www.22469.com O1 - Hosts: 81.211.105.5 www.3wisp.com O1 - Hosts: 81.211.105.5 www.adult-cinema.org O1 - Hosts: 81.211.105.5 www.adultfreehosting.com O1 - Hosts: 81.211.105.5 www.adulthosting.com O1 - Hosts: 81.211.105.5 www.adultlinks1.com O1 - Hosts: 81.211.105.5 www.adultmegamovies.com O1 - Hosts: 81.211.105.5 www.adultsexmovie.net O1 - Hosts: 81.211.105.5 www.adultwall.com O1 - Hosts: 81.211.105.5 www.afro-sex.com O1 - Hosts: 81.211.105.5 www.agreathost.net O1 - Hosts: 81.211.105.5 www.alehina.com O1 - Hosts: 81.211.105.5 www.allnichestgp.com O1 - Hosts: 81.211.105.5 www.allowednet.com O1 - Hosts: 81.211.105.5 www.amateurlips.com O1 - Hosts: 81.211.105.5 www.amateurnudephoto.com O1 - Hosts: 81.211.105.5 www.amateursgonebad.com O1 - Hosts: 81.211.105.5 www.ambersamateurhardcore.com O1 - Hosts: 81.211.105.5 www.anyamateur.com O1 - Hosts: 81.211.105.5 www.apornhost.com O1 - Hosts: 81.211.105.5 www.findmodels.com O1 - Hosts: 81.211.105.5 www.asianscum.com O1 - Hosts: 81.211.105.5 www.awethumbs.com O1 - Hosts: 81.211.105.5 www.badassxxx.com O1 - Hosts: 81.211.105.5 www.badbimbo.com O1 - Hosts: 81.211.105.5 www.beautifulbondage.com O1 - Hosts: 81.211.105.5 www.bestpornhost.com O1 - Hosts: 81.211.105.5 www.biggestdickinporn.net O1 - Hosts: 81.211.105.5 www1.3wisp.com O1 - Hosts: 81.211.105.5 www1.kinghost.com O1 - Hosts: 81.211.105.5 www1.ndhosting.com O1 - Hosts: 81.211.105.5 www1.sexls.com O1 - Hosts: 81.211.105.5 www1.toptgphost.com O1 - Hosts: 81.211.105.5 www1.xfreehosting.com O1 - Hosts: 81.211.105.5 www10.kinghost.com O1 - Hosts: 81.211.105.5 www11.kinghost.com O1 - Hosts: 81.211.105.5 www12.kinghost.com O1 - Hosts: 81.211.105.5 www2.3wisp.com O1 - Hosts: 81.211.105.5 www2.kinghost.com O1 - Hosts: 81.211.105.5 www2.ndhosting.com O1 - Hosts: 81.211.105.5 www2.toptgphost.com O1 - Hosts: 81.211.105.5 www2.xfreehosting.com O1 - Hosts: 81.211.105.5 www2.zpornstars.com O1 - Hosts: 81.211.105.5 www3.kinghost.com O1 - Hosts: 81.211.105.5 www3.ndhosting.com O1 - Hosts: 81.211.105.5 www3.xfreehosting.com O1 - Hosts: 81.211.105.5 www3.zpornstars.com O1 - Hosts: 81.211.105.5 www4.kinghost.com O1 - Hosts: 81.211.105.5 www4.xfreehosting.com O1 - Hosts: 81.211.105.5 www4.zpornstars.com O1 - Hosts: 81.211.105.5 www5.kinghost.com O1 - Hosts: 81.211.105.5 www6.kinghost.com O1 - Hosts: 81.211.105.5 www7.kinghost.com O1 - Hosts: 81.211.105.5 www8.kinghost.com O1 - Hosts: 81.211.105.5 www9.kinghost.com O1 - Hosts: 81.211.105.5 www.bigmovies.com O1 - Hosts: 81.211.105.5 www.bigpornvideos.com O1 - Hosts: 81.211.105.5 www.big-xxx-movies.com O1 - Hosts: 81.211.105.5 www.samplehosting.com O1 - Hosts: 81.211.105.5 www.blinghosting.com O1 - Hosts: 81.211.105.5 www.blitz-hosting.com O1 - Hosts: 81.211.105.5 www.boyanxxx.com O1 - Hosts: 81.211.105.5 www.bustyx.com O1 - Hosts: 81.211.105.5 www.cleanadulthost.com O1 - Hosts: 81.211.105.5 www.cleanpornhost.com O1 - Hosts: 81.211.105.5 www.cyberxxxhost.com O1 - Hosts: 81.211.105.5 www.dialcom.com O1 - Hosts: 81.211.105.5 www.eldererotica.tv O1 - Hosts: 81.211.105.5 www.ethniccash.com O1 - Hosts: 81.211.105.5 www.exploitedblackteens.net O1 - Hosts: 81.211.105.5 www.exscapeporn.com O1 - Hosts: 81.211.105.5 www.fantasiegirl.com O1 - Hosts: 81.211.105.5 www.fastmailer.info O1 - Hosts: 81.211.105.5 www.filth-hostz.com O1 - Hosts: 81.211.105.5 www.free-freeporn.com O1 - Hosts: 81.211.105.5 www.free-xxx-server.com O1 - Hosts: 81.211.105.5 www.freexxxvideoclip.com O1 - Hosts: 81.211.105.5 www.fvotd.com O1 - Hosts: 81.211.105.5 www.galaporn.com O1 - Hosts: 81.211.105.5 www.18blowjobs.com O1 - Hosts: 81.211.105.5 www.bigtitsroundasses.com O1 - Hosts: 81.211.105.5 www.bikinivoyeur.com O1 - Hosts: 81.211.105.5 www.blacksonblondes.com O1 - Hosts: 81.211.105.5 www.easydrunkgirls.com O1 - Hosts: 81.211.105.5 www.markscash.com O1 - Hosts: 81.211.105.5 www.milfwhore.com O1 - Hosts: 81.211.105.5 www.springbreakspycam.com O1 - Hosts: 81.211.105.5 www.sweetmoney.com O1 - Hosts: 81.211.105.5 www.wildclubvideos.com O1 - Hosts: 81.211.105.5 www.gallys.camcorderxxx.com O1 - Hosts: 81.211.105.5 www.gallys.nastydollars.com O1 - Hosts: 81.211.105.5 www.gayhost4free.com O1 - Hosts: 81.211.105.5 www.ghostgalleries.com O1 - Hosts: 81.211.105.5 www.girls2.twistys.net O1 - Hosts: 81.211.105.5 www.greatfreehost.com O1 - Hosts: 81.211.105.5 www.hanksgalleries.com O1 - Hosts: 81.211.105.5 www.hjemmesex.dk O1 - Hosts: 81.211.105.5 www.hollyheartbreak.com O1 - Hosts: 81.211.105.5 www.hot3movie.com O1 - Hosts: 81.211.105.5 www.hot-adult-clips.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\salmhook.dll (file missing) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Archivos de programa\Roland\VSC32\vsc32cnf.exe O4 - HKLM\..\Run: [vscvol.exe] C:\Archivos de programa\Roland\VSC32\vscvol.exe O4 - HKLM\..\Run: [Point & Click Translator Professional] Point & Click Translator Professional O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [PSDrvCheck] c:\windows\\program\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Babylon Client] C:\Archivos de programa\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [Shell API32] svcnet.exe O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [ViewMgr] C:\Archivos de programa\Viewpoint\Viewpoint Manager\ViewMgr.exe O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [Opware15] "C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe" O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [microsoft] C:\WINDOWS\system32\MSDBRPTR.EXE O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fifa Football 2006 crack.exe O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [salm] c:\archivos de programa\180searchassistant\salm.exe O4 - HKLM\..\Run: [gnsgo8kb] C:\WINDOWS\system32\gnsgo8kb.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /A "C:\WINDOWS\System32\E_S16C.tmp" O4 - HKCU\..\Run: [Shell API32] svcnet.exe O4 - HKCU\..\Run: [AntiSpyware7] "C:\Archivos de programa\Steganos AntiSpyware 7\aspy7.exe" /0 O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Servidor de pastillas de red.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Download All by FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Archivos de programa\Autodesk Architectural Desktop 3 Esp\InstFred.ocx O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/13aeace3451d75532d20/netzip/RdxIE601.cab O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128545456911 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126313865343 O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) - file://C:\Archivos de programa\AutoCAD 2002 Esp\AcDcToday.ocx O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) - http://www.mildescargas.com/SysWebTelecom2.cab O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Archivos de programa\AutoCAD 2002 Esp\InstBanr.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file://C:\Archivos de programa\AutoCAD 2002 Esp\AcPreview.ocx O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe (file missing) O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe |
![]() | ![]() |
| ||||
| Re: Desesperado con el istbar. Hola votaer Aparte del istbar,tienes mas parásitos para limpiar. Seguro q hicistes los 11 pasos? Vas a eliminar todo esto y haber si en la siguiente pasada lo terminamos. Realiza todos los pasos sin saltarte ninguno,por favor. Apaga tu ruter/moden y desconecta el cable de tf. de la torre. *Ver archivos ocultos en todos los Windows *Apagar Restaurar Sistema (Systema Restore) *Reinicia el PC en Modo a prueba de fallos *Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen: Media Access Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search101online.com/sp2.php O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\salmhook.dll (file missing) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O4 - HKLM\..\Run: [Shell API32] svcnet.exe O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fifa Football 2006 crack.exe O4 - HKLM\..\Run: [salm] c:\archivos de programa\180searchassistant\salm.exe O4 - HKLM\..\Run: [gnsgo8kb] C:\WINDOWS\system32\gnsgo8kb.exe O4 - HKCU\..\Run: [Shell API32] svcnet.exe O4 - Global Startup: Servidor de pastillas de red.lnk = ? O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) - http://www.mildescargas.com/SysWebTelecom2.cab O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab Una vez q termines de eliminar estas entradas,tienes q eliminar ahora todas las 01 de la siguiente forma: Ejecuta HijackThis y presionar el botón "CONFIG..." ahi buscar arriba el botón que dice "MISC TOOLS" y ahora en esa pantalla pulsan en "OPEN HOSTS FILE MANAGER" Eliminar todas las entradas que tengan menos esta -> 127.0.0.1 localhost cuidado que esta no! Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos. Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados. C:\Program Files\Media Access\MediaAccK.exe C:\WINDOWS\system32\gnsgo8kb.exe C:\Program Files\Media Access\MediaAccess.exe c:\archivos de programa\180searchassistant\salmhook.dll svcnet.exe C:\WINDOWS\system32\wuauclt10.exe C:\WINDOWS\system32\smmss.exe C:\WINDOWS\system32\wudupdate.exe C:\WINDOWS\system32\Fifa Football 2006 crack.exe c:\archivos de programa\180searchassistant\salm.exe Pasa estas herramientas: *Ad-Aware 1.06 SE Personal *Disk Cleaner para limpiar cookis y temporales * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Instalate el *SpywareBlaster 3.4 manual Reinicia y te conectas a la red.Y reactiva la opción de restaurar el sistema. Y realizas un escan del Ewido online Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,puedes imprimir las instrucciones. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Desesperado con el istbar. Este es el log despues de realizar todo. Logfile of HijackThis v1.99.1 Scan saved at 5:34:50, on 16/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MSDBRPTR.EXE C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\Roland\VSC32\vscvol.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Viewpoint\Viewpoint Manager\ViewMgr.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraDM.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\ewido\security suite\securitysuite.exe C:\Archivos de programa\eMule\emule.exe C:\Archivos de programa\Eset\nod32.exe C:\Documents and Settings\David\Escritorio\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search101online.com/sp2.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\salmhook.dll (file missing) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Archivos de programa\Roland\VSC32\vsc32cnf.exe O4 - HKLM\..\Run: [vscvol.exe] C:\Archivos de programa\Roland\VSC32\vscvol.exe O4 - HKLM\..\Run: [Point & Click Translator Professional] Point & Click Translator Professional O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [PSDrvCheck] c:\windows\\program\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Babylon Client] C:\Archivos de programa\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [Shell API32] svcnet.exe O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [ViewMgr] C:\Archivos de programa\Viewpoint\Viewpoint Manager\ViewMgr.exe O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [Opware15] "C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe" O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [microsoft] C:\WINDOWS\system32\MSDBRPTR.EXE O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fifa Football 2006 crack.exe O4 - HKLM\..\Run: [salm] c:\archivos de programa\180searchassistant\salm.exe O4 - HKLM\..\Run: [gnsgo8kb] C:\WINDOWS\system32\gnsgo8kb.exe O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /A "C:\WINDOWS\System32\E_S16C.tmp" O4 - HKCU\..\Run: [Shell API32] svcnet.exe O4 - HKCU\..\Run: [AntiSpyware7] "C:\Archivos de programa\Steganos AntiSpyware 7\aspy7.exe" /0 O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Download All by FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Archivos de programa\Autodesk Architectural Desktop 3 Esp\InstFred.ocx O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/13aeace3451d75532d20/netzip/RdxIE601.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128545456911 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126313865343 O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) - file://C:\Archivos de programa\AutoCAD 2002 Esp\AcDcToday.ocx O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Archivos de programa\AutoCAD 2002 Esp\InstBanr.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file://C:\Archivos de programa\AutoCAD 2002 Esp\AcPreview.ocx O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe |
![]() | ![]() |
| ||||
| Re: Desesperado con el istbar. Hola votaer Te dejastes una buena parte sin eliminar,asi no vamos a terminar nunca. Sigamos con el reporte. Realiza todos los pasos sin saltarte ninguno,por favor. Apaga tu ruter/moden y desconecta el cable de tf. de la torre. *Ver archivos ocultos en todos los Windows *Apagar Restaurar Sistema (Systema Restore) *Reinicia el PC en Modo a prueba de fallos Ejecuta *CWShredder 2.15 y el manual y dale al botón Fix. *Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen: MediaGateway FlashGet Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search101online.com/sp2.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\salmhook.dll (file missing) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O4 - HKLM\..\Run: [Shell API32] svcnet.exe O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fifa Football 2006 crack.exe O4 - HKLM\..\Run: [salm] c:\archivos de programa\180searchassistant\salm.exe O4 - HKLM\..\Run: [gnsgo8kb] C:\WINDOWS\system32\gnsgo8kb.exe O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe O4 - HKCU\..\Run: [Shell API32] svcnet.exe O8 - Extra context menu item: Download All by FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos. Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados. c:\archivos de programa\180searchassistant\salmhook.dll svcnet.exe C:\Archivos de programa\SinEspias\no-spy.exe" /autorun C:\WINDOWS\system32\wuauclt10.exe C:\WINDOWS\system32\smmss.exe C:\WINDOWS\system32\wudupdate.exe C:\WINDOWS\system32\Fifa Football 2006 crack.exe c:\archivos de programa\180searchassistant\salm.exe C:\WINDOWS\system32\gnsgo8kb.exe C:\Program Files\Media Gateway\MediaGateway.exe C:\Archivos de programa\FlashGet\jc_all.htm C:\Archivos de programa\FlashGet\jc_link.htm Pasa estas herramientas: *Ad-Aware 1.06 SE Personal *Disk Cleaner para limpiar cookis y temporales * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Instalate el *SpywareBlaster 3.4 manual Reinicia y te conectas a la red.Y reactiva la opción de restaurar el sistema. Realizas un escan con el *Ewido Online Y luego le pasas el *Spybot S.D. y te inmunidizas. Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,puedes imprimir las instrucciones. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo con el spysheriff, el portatil medio K.O. | danif | Foro de Virus y Spywares | 7 | 06/06/06 14:49:02 |
| Problemas con la cámara web en el MSN | marina1981 | Ayuda General | 7 | 25/11/05 19:19:50 |
| Hola les agradecere me brinden su ayuda | valfrev | Foro Oficial de HijackThis en español | 20 | 17/08/05 13:14:06 |
| Problema con el configuracion escritorio | alfgonso | Foro Oficial de HijackThis en español | 4 | 27/06/05 12:51:28 |
| problema con el aurora y el nail.exe (solucionado) | josemari_72 | Temas Solucionados | 7 | 25/05/05 03:14:21 |