![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, les cuento que he podido renovar mi pc y tengo esta que es de segunda mano que me la entregaron casi nueva. Les paso el log, no logro detectar porque aparecen carteles de spyware varios, he pasado el spybot y el ad-adware y teoricamente estoy limpio. Les dejo el log. para que me asesoren tambien como lo han hecho siempre. Muchas gracias Logfile of HijackThis v1.99.1 Scan saved at 17:03:45, on 13/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\windows\adtech2005.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\utilitarios\winzip\WZQKPICK.EXE C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\utilitarios\Avant Browser\avant.exe C:\utilitarios\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infobae.com/interior/home.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\utilitarios\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe O4 - HKLM\..\Run: [adtech2005] C:\windows\adtech2005.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [klop] C:\WINDOWS\111.tmp O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\utilitarios\winzip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Abrir en Avant Browser nuevo - C:\utilitarios\Avant Browser\OpenInNewBrowser.htm O8 - Extra context menu item: Abrir todos los vínculos de esta página... - C:\utilitarios\Avant Browser\OpenAllLinks.htm O8 - Extra context menu item: Añadir a la lista negra de anuncios - C:\utilitarios\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Backward Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Bloquear todas las imágenes del mismo servidor - C:\utilitarios\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Buscar - C:\utilitarios\Avant Browser\Search.htm O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Destacar - C:\utilitarios\Avant Browser\Highlight.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmtrans.html O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\gcmoohpb.dll O21 - SSODL: SysTray.Exsn - {2368D1FC-2F5C-4f1b-B124-E67214FC78E2} - C:\WINDOWS\System32\mhmlpmmn.dll O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\hlnpcfjl.dll O21 - SSODL: SysTray.Exrn - {4368ECFC-4F5C-4f3b-B934-D67494FC78E0} - C:\WINDOWS\System32\lamjgpdm.dll O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\REFOSUVMIEJVUkdPUw\command.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\utilitarios\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
![]() | ![]() |
| ||||
| Re: Nueva PC - viejos problemas Hola!!! Primero debes seguir estos pasos para "Eliminar Vundo" La entrada en HijackThis sería: O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll El archivo a eliminar: C:\WINDOWS\SYSTEM32\cert32.dll Y al revés: C:\WINDOWS\SYSTEM32\23trec.* Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta HijackThis con todos los programas cerrados y dale Fix: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe O4 - HKLM\..\Run: [adtech2005] C:\windows\adtech2005.exe O4 - HKCU\..\Run: [klop] C:\WINDOWS\111.tmp O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\gcmoohpb.dll O21 - SSODL: SysTray.Exsn - {2368D1FC-2F5C-4f1b-B124-E67214FC78E2} - C:\WINDOWS\System32\mhmlpmmn.dll O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\hlnpcfjl.dll O21 - SSODL: SysTray.Exrn - {4368ECFC-4F5C-4f3b-B934-D67494FC78E0} - C:\WINDOWS\System32\lamjgpdm.dll O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\REFOSUVMIEJVUkdPUw\command.exe (file missing) 5) Busca y elimina estos archivos: C:\windows\adtech2005.exe C:\windows\timessquare.exe C:\WINDOWS\111.tmp C:\WINDOWS\System32\gcmoohpb.dll C:\WINDOWS\System32\mhmlpmmn.dll C:\WINDOWS\System32\hlnpcfjl.dll C:\WINDOWS\System32\lamjgpdm.dll C:\WINDOWS\REFOSUVMIEJVUkdPUw\command.exe Y esta carpeta con todo su contenido: C:\WINDOWS\REFOSUVMIEJVUkdPUw\ Para archivos que no se dejen eliminar usa KillBox 6) Reinicia normal y finaliza con estos pasos: - Pasa al menos 2 de estos Antivirus Online - Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. - Elimina cookies y temporales con Disk Cleaner y vacía la papelera. Vuelve a reinciar y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Nueva PC - viejos problemas Te agradesco la ayuda Jereque., pero sucede que tengo ahora un problema mayor. Te cuento: ( estoy utilizando mi pc anterior para escribir esto) Le instale varios programas: el microsoft antispyware , el BlackICE Proteccion y hoy por la mañana al encenderla no me respondia ningun comando de ejecucion. Es decir, me enciende la PC, me muestra mi nombre para ingresar, me muestra el escritorio pero de ahi en adelante no me permite ejecutar absolutamente nada, probe el encendido a prueba de fallos y no me reconoce el F8, solo me da opciones de donde bootear la maquina. No me deja entrar al configsys, ni al regedit, ni siquiera puedo ver las opciones de sistema para habilitar el modo a prueba de fallos. Lo peor es que no tengo conmigo la copia del Cd de instalacion. Que fachiamo ahora ???? gracias por tu ayuda, espero consejos. |
![]() | ![]() |
| ||||
| Re: Nueva PC - viejos problemas Cita:
Mal asunto... ... poco se puede hacer entonces.Ya nos contarás... Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Nueva PC - viejos problemas Hola Amigo: Te cuento que consegui el CD de winxp y lo instale nuevamente pero no pude lograr efectuar la conexion a internet. No me da alternativa para configurar la placa 10/100 de ethernet he buscado datos pero no encuentro nada. ah, tampoco tengo sonido ..... buaaaaa despues les cuento, si tenes alguna sujerencia, bienvenida sea. |
![]() | ![]() |
| |||
| Bueno, vamos mejorando, instale nuevamente Internet, todo parece funcionar bien. Debo conseguirme el software necesario para trabajar ahora. Instalé el Ad-Adware S.E. , el SpyBot, el HijackThis, el TrojanScan. Todo me da OK. Me falta un antivirus, Cual me conviene instalar ? Si Uds. lo consideran oportuno, les dejo mi log y den por solucionado el tema. Les mando ENNOOOOORRRRRRMEEESSSSSS gracias. Logfile of HijackThis v1.99.1 Scan saved at 02:03:15 p.m., on 15/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\svchost.exe C:\utils\XP Repair Pro\xprepairpro.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clarin.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TrojanScanner] C:\utils\Trojan Remover\Trjscan.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [XPRepairBusiness] C:\utils\XP Repair Pro\xprepairpro.exe /s O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll |
![]() | ![]() |
| |||
| Re: Nueva PC - viejos problemas Cita:
Logfile of HijackThis v1.99.1 Scan saved at 04:36:59 p.m., on 15/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\svchost.exe C:\utils\XP Repair Pro\xprepairpro.exe C:\WINDOWS\system32\ntvdm.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clarin.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TrojanScanner] C:\utils\Trojan Remover\Trjscan.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [XPRepairBusiness] C:\utils\XP Repair Pro\xprepairpro.exe /s O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe |
![]() | ![]() |
| ||||
| Re: Nueva PC - viejos problemas Hola!!! Pues si ese es todo tu log parece que está limpio. El programa XP Repair Pro no lo conozco, ¿lo instalaste tu? Ademas de contestar a eso confirmanos cómo va todo para dar el tema por solucionado. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Nueva PC - viejos problemas Hola Jereque: Te paso el dato del programa XP REPAIR link para bajarlo nota: Si bien lo tengo instalado, aun no lo ejecute, si quieren evaluarlo y avisar si es confiable, seria barbaro. Mientras tanto espero que me dicen. http://rapidshare.de/files/7329253/XPRP241.rar pasw. www.2baksa.net DESCRIPCION EN INGLES: XP Repair Pro will scan your system registry and hard drives for invalid file and system references. A registry optimizer is also included for optimum system performance. These invalid references cause system instability, PC errors, constant crashes, and general system slowdowns. 0ur unique and one of a kind technology scans over 14,900 errors and is guaranteed to fix your system problems. XP Repair Pro repairs the following areas of your PC. (First XP Repair Pro will create a full registry backup and backups any changes made) Startup Items DLL/ActiveX (Application Extensions) Privacy Entries (Media Player library, Start Menu Run, Start Menu Search, cookies, Typed IE URLs, IE AutoComplete) Unused File Extensions Virtual Devices Help Files/Fonts Invalid Filepaths 14,900 Registry Abnormalities Te comento que tanto el Spybot, como el Ad-adware dan resultado ok, pero el Panda me tiro esto: Incidencia Estado Elemento Adware:adware/cws.searchmeup No desinfectado C:\WINDOWS\kl.exe Adware:adware/secure32 No desinfectado C:\WINDOWS\secure32.html Adware:Adware/Secure32 No desinfectado C:\Documents and Settings\Daniel\Configuración local\Archivos temporales de Internet\Content.IE5\GP2TC7S1\secure32[1].htm Virus:Exploit/LoadImage Desinfectado C:\Documents and Settings\Daniel\Configuración local\Archivos temporales de Internet\Content.IE5\UBO1MR4D\sploit[1].anr Adware:Adware/Secure32 No desinfectado C:\WINDOWS\secure32.html Por eso va nuevo log, ya que estamos: Logfile of HijackThis v1.99.1 Scan saved at 07:48:38 p.m., on 15/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\utils\XP Repair Pro\xprepairpro.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\WINDOWS\system32\dllhost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clarin.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TrojanScanner] C:\utils\Trojan Remover\Trjscan.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [XPRepairBusiness] C:\utils\XP Repair Pro\xprepairpro.exe /s O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe MUCHAS MUCHAS MUCHAS MUCHAS GRACIAS |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas en el Pc (getaway, media access...etc) spyware y troyanos. (Solucionado) | Slay | Temas Solucionados | 5 | 08/11/05 14:34:59 |
| Problema con la PC (2da parte: lo borrado!) (solucionado) | Ana L. Munguia | Temas Solucionados | 3 | 11/08/05 20:04:09 |
| Muchos problemas con la PC...necesito Ayuda.. | mjkahale | Foro Oficial de HijackThis en español | 3 | 20/07/05 10:24:50 |
| Problemas con www.9ringtone.com y otras (solucionado) | vicadi | Temas Solucionados | 4 | 16/07/05 22:36:57 |
| Mal Funcionamiento Pc: ¿posible Virus? - (Solucionado) | Zamoth | Ayuda General | 10 | 12/07/05 11:08:06 |