![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Re: No puedo Eliminar Spyaxe..auxilio Hola SouLosT y bienvenido al foro, si escribes un tema dentro del mensaje de otro usuario lo mas probable es que nadie lo lea y no recibas ayuda personalizada por eso dividí tu tema ![]() Descarga la herramienta DelPSGuard y sigue los pasos de su manual, luego pasa el Hijackthis y pega tu log en este mismo mensaje para su analisis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: No puedo Eliminar Spyaxe..auxilio 2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| OK, AKI ESTA...LES PIDO PACIENCIA PARA MI, SOY NUEVO EN ESTO.....GRACIAS: Logfile of HijackThis v1.99.1 Scan saved at 23:44:41, on 22-11-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\mssearchnet.exe C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Corel\Graphics9\Register\Remind32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe C:\Archivos de programa\Network Associates\VirusScan\VsStat.exe C:\Archivos de programa\Network Associates\VirusScan\Vshwin32.exe C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe C:\Archivos de programa\Network Associates\VirusScan\Webscanx.exe C:\Archivos de programa\Network Associates\VirusScan\Avconsol.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Windows Media Player\wmplayer.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.returnstar.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\system32\hp67BE.tmp O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpyAxe] C:\Archivos de programa\SpyAxe\spyaxe.exe /h O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" O4 - Startup: Corel Registration.lnk = C:\Archivos de programa\Corel\Graphics9\Register\Remind32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: R&S Products Ltd - {7D0327FE-3D2A-2031-C15A-00AD0A8418BE} - www.returnstar.com (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://200.29.25.11:8002/Java/cfs40320.cab O16 - DPF: DigiChat Applet - http://chat.canal13.cl/DigiChat40/DigiChat/DigiClasses/Client_IE.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125452838180 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe O23 - Service: McShield - Unknown owner - C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe AGREGO KE TRABAJO EN UN CIBER CAFE, TENGO 2 PC CON ESTE PROBLEMA PERO 1 YA LOGRE BORRARLE EL SPYAXE, KEDA EL RESTO... |
![]() | ![]() |
| ||||
| Re: No puedo Eliminar Spyaxe..auxilio 2 Descarga las siguientes herramientas pero no las ejecutes aún, en el caso del DelPSGuard.zip, lo descomprimes en el escritorio y lo dejas allí por ahora: DelPSGuard.exe Killbox Regseeker Disk Cleaner Paso 1: Apaga restaurar sistema Configura el sistema para ver todos los archivos ocultos Reinicia el PC en modo a prueba de fallos (modo seguro) Paso 2: Ejecuta la herramienta DelPSGuard.exe que se encuentra dentro de la carpeta que se descomprimió en el escritorio y sigue las instrucciones del programa Cuando termine, ejecuta el Hijackthis, sin ningún otro programa abierto, marca y dale FikChecked a las siguientes entradas: R3 - Default URLSearchHook is missing O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\system32\hp67BE.tmp O4 - HKLM\..\Run: [SpyAxe] C:\Archivos de programa\SpyAxe\spyaxe.exe /h O9 - Extra button: R&S Products Ltd - {7D0327FE-3D2A-2031-C15A-00AD0A8418BE} - www.returnstar.com (file missing) Paso 3: EJecuta el Killbox para eliminar los siguientes archivos: C:\WINDOWS\system32\mssearchnet.exe C:\WINDOWS\system32\hp67BE.tmp C:\Archivos de programa\SpyAxe\spyaxe.exe --> Borra también la carpeta SpyAxe Ejecuta el regseeker para hacer una limpieza del registro de windows y el disk cleaner para borrar temporales y cookies Paso 4: Reinicia el PC y haces un scaneo con 2 antivirus en línea (Panda y Ewido) Pega un nuevo log acá y nos cuentas como te fue Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Acron_0248 fecha: 22/11/05 a las 23:34:21. |
![]() | ![]() |
| |||
| Soul Lost Hola, te escribe Reycats : Mira yo solucione mi problema con spyaxe el que escribí en el foro anterior de la siguiente manera: Primero desinstala el programa spyaxe desde eliminar programas en panel de control, luego Baja Killbox, cuando lo abres utiliza la función 2 delete en reebon y escribe los siguientes directorios : El archivo que hace que se muestre ese ícono en la barra de tarea es C:\WINDOWS\system32\svchosts.dll También tienes que eliminar los siguientes archivos: C:\WINDOWS\System32\nvctrl.exe C:\WINDOWS\System32\mssearchnet.exe C:\WINDOWS\System32\hpA929.tmp Lo escribes en la casilla que aparece en el killbox y aprieta el boton rojo con la x, se escribe uno por uno, cada vez que hagas eso en la ventanita que aparece en el killbox primero pones si y en la siguiente ventanita que te abre pon no hasta que escribas todos los directorios que te puse en la parte de arriba. Importante puesdes copiar y pegar los directorios de la parte de arriba ya que al principio lo ponía mal escrito asi que lo copie y lo pegaba pero acuerdate uno por uno. Cuando ya hayas escrito todo en el último en vez de poner en la segunda ventanita no pones entonces si y se te reiniciara la pc. Verifica que se te haya borrado el ícono en la barra de tareas, si no te funcinó trata de nuevo, cuando ya se te haya borrado entonces ejecutas el delpsguard y lo aplicas en la pc, la pantalla se te va a poner azul, luego reinicias tu pc y aprietas f8 durante el reiniciado y aprietas la opción a pruebas de fallo y cuando ya hayas entrado al escritorio ejecutas nuevamente el delguard. Ya para este paso se te debe haber eliminado spyaxe del todo en tu pc, luego cambias la pantalla azul de tu pc en propiedaes de pantalla apretando boton derecho del mouse en la pantalla y cambias la pantalla. Espero que te funcione, si no entiendes un paso escribe de nuevo y trataré de explicarte, aclaro que no soy experto pero si puedo ayudarte con gusto, por que en realidad se que ese programa es un rompecabeza y lo sé de experiencia propia. suerte. |
![]() | ![]() |
| ||||
| hola, gracias a todos por la atencion. Elimine el spyaxe...aun no se muy bien como. El problema eske mi pag de inicio sigue secuestrada y esa molesta ventana indicandome ke tengo un virus en mi pc. cualkier sugerencia sera bien recibida hasta pronto........... ![]() |
![]() | ![]() |
| ||||
| Re: No puedo Eliminar Spyaxe..auxilio 2 Para lo de la página de inicio, ejecuta la herramienta Inirem.bat Ejecuta el DelPSguard.exe en modo normal y luego en modo a prueba de fallos Pega un nuevo log como te lo indiqué más arriba Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Acron_0248 fecha: 23/11/05 a las 13:48:16. |
![]() | ![]() |
| ||||
| SON UN EKIPO INCREIBLE, MUY AGRADECIDO Logfile of HijackThis v1.99.1 Scan saved at 18:19:35, on 23-11-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Corel\Graphics9\Register\Remind32.exe C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Network Associates\VirusScan\VsStat.exe C:\Archivos de programa\Network Associates\VirusScan\Vshwin32.exe C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe C:\Archivos de programa\Network Associates\VirusScan\Avconsol.exe C:\Archivos de programa\Network Associates\VirusScan\Webscanx.exe C:\servidor\servidor1.469\servidor.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.returnstar.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" O4 - Startup: Corel Registration.lnk = C:\Archivos de programa\Corel\Graphics9\Register\Remind32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://200.29.25.11:8002/Java/cfs40320.cab O16 - DPF: DigiChat Applet - http://chat.canal13.cl/DigiChat40/DigiChat/DigiClasses/Client_IE.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125452838180 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe O23 - Service: McShield - Unknown owner - C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe MUCHAS GRACIAS.... |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo eliminar un archivo (solucionado) | Eugenio | Ayuda General | 13 | 29/11/05 12:03:57 |
| No puedo Eliminar Spyaxe..auxilio (solucionado) | reycats | Temas Solucionados | 6 | 23/11/05 11:20:53 |
| muchos spyware y popup no los puedo eliminar (solucionado) | nachomrp820 | Temas Solucionados | 2 | 19/11/05 00:39:07 |
| no puedo eliminar barra herramientas (casino,travel,music,etc...) (Solucionado) | victorr | Temas Solucionados | 3 | 18/11/05 12:54:13 |
| :'( No puedo eliminar el se.dll (solucionado) | Jara | Temas Solucionados | 2 | 28/07/05 14:32:35 |