| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| ||||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. Tu sistema operativo es Original? sino te será imposible instalar el SP2 a menos que adquieras la licencia de Windows XP Si tu SO es original, deberás asegurarte de que hayas permitido la instalación del WGA (Windows Genuine Advantage), si no se instala dicho archivo y la actualización dle Windows Update Installer (se instalará desde windows update) no podrás instalar el SP2 Sobre el porque no ves nada en el centro de seguridad , la respuesta es que depende del SP2, si no lo tienes instalado, no verás nada en le Centro de Seguridad Sobre apagar la restuaración durante un scaneo en línea, la respuesta es sí, al igual que lo deberás hacer durante cualquier limpieza Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. hola, si tengo el disco y es original, incluso me pidio la clave o numero de serie el cual olvide y lo encontre gracias a un programa que baje para la deteccion de el mismo, la verdad no tengo idea que es WGA y no creo que me halla dado la opcion de instalarlo o no durante el proceso de reparacion de el OS, como se si esta instalado o no? otra duda internet explorer es parte de el OS? que debo hacer para reinstalar o arreglar internet explorer? por que es obvio que no funciona bien ya que no lo encuentro en ningun lado en mi disco duro ningun shortcut ni en el start menu donde solia estar,la unica forma en la cual lo he abierto es atraves de el messenger. esto debido a que cuando he querido pasarle antivirus en linea de los que me reconmendaste no he podido ya que me dice que no puede instalar los controladores de active x porque mis settings no lo permiten, y resulta de que los settings de seguridad de internet estan en nivel medio el cual permite bajar y funcionar active x, incluso con este mismo setting le pase los scanners en linea antes de la reparacion de OS, volviendo a lo de SP2, y a lo que haces mension de el windows update installer, el installer si se bajo y se instalo sin problemas junto con los primeros 30 updates de los cuales la mayoria fueron de seguridad, el unico que no es el SP2, y realmente por lo que me dice el windows update lo nesecita o sea es critico de lo contrario no podre actualizar si no instalo es SP2, bueno te agradesco tu respuesta, y si me ayudas a averiguar si tengo instalado el WGA o como le hago para instalarlo te lo agradecere aun mas. sera que tengo que hacer lo de la reparacion de OS? o tal vez sera por un programa que baje hace como dos meses el cual no es original? o sea se instalo con parche o no se como le llamen bueno espero me puedas aconsejar gracias ![]() |
![]() | ![]() |
| |||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. quise decir: sera que tengo que hacer lo de la reparacion de OS de nuevo? ![]() |
![]() | ![]() |
| |||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. Logfile of HijackThis v1.99.1 Scan saved at 5:59:38 PM, on 12/14/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\Program Files\Predixis\MusicMagic Mixer\mDNSResponder.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe C:\PROGRA~1\Yahoo!\browser\ycommon.exe C:\PROGRA~1\Yahoo!\YOP\yop.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\Program Files\Yahoo!\browser\ybrowser.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\Documents and Settings\CSM\Desktop\hijackthis\hijackthis\HijackT his.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = www.trovadictos.com R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://security.kolla.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = N4 - Mozilla: user_pref("browser.startup.homepage", "http://www.trovadictos.com/"); (C:\Documents and Settings\CSM\Application Data\Mozilla\Profiles\default\4yy65r2i.slt\prefs.j s) N4 - Mozilla: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchpl ugins%5CNetscape_Espanol.src"); (C:\Documents and Settings\CSM\Application Data\Mozilla\Profiles\default\4yy65r2i.slt\prefs.j s) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [YOP] C:\PROGRA~1\Yahoo!\YOP\yop.exe /autostart O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet O4 - Startup: Adobe Gamma.lnk.disabled O4 - Global Startup: Adobe Gamma Loader.lnk.disabled O4 - Global Startup: Adobe Reader Speed Launch.lnk.disabled O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: SBC Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\common\yinsthelper.dll O16 - DPF: {37DF41B2-61DB-4CAC-A755-CFB3C7EE7F40} - http://esupport.aol.com/help/acp2/engine/aolcoach_core_1.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120614944782 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129226642067 O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4645/mcfscan.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Predixis\MusicMagic Mixer\mDNSResponder.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: YPCService - Yahoo! Inc. - C:\WINDOWS\system32\YPCSER~1.EXE una pregunta, que hago con los dispositivos que me sugeriste me refiero a killbox, 023fix,spseHjfix, etc, los borro o realmente no importa? |
![]() | ![]() |
| |||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. un log de spybot: CoolWWWSearch.Feat2Installer: Datos (Archivo, nothing done) C:\WINDOWS\system32\jytik.txt CoolWWWSearch.Feat2Installer.ADS: Datos (Archivo, nothing done) C:\WINDOWS\ModemLog_56HP92-PCT.txt:amembp:$DATA CoolWWWSearch.HomeSearch: Ejecutable (Archivo, nothing done) C:\WINDOWS\Copy of Gan3-CD1.bmp:xriwcs:$DATA CoolWWWSearch.HomeSearch: Datos (Archivo, nothing done) C:\WINDOWS\vcmrx.dat Alexa Related: Enlace (Reemplazar archivo, nothing done) C:\WINDOWS\Web\related.htm Download Accelerator Plus ads: Biblioteca de tipos (DAPBHO 1.0 Type Library) (Clave del registro, nothing done) HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{09500 6D5-6DA6-4CDC-864E-7498015816BC} Common Dialogs: History (30 files) (Clave del registro, nothing done) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\ComDlg32\OpenSaveMRU Log: Activity: COM+.log (Archivo de repuesto, nothing done) C:\WINDOWS\COM+.log Log: Activity: SchedLgU.Txt (Archivo de repuesto, nothing done) C:\WINDOWS\SchedLgU.Txt Log: Activity: imsins.log (Archivo de repuesto, nothing done) C:\WINDOWS\imsins.log Log: Activity: OEWABLog.txt (Archivo de repuesto, nothing done) C:\WINDOWS\OEWABLog.txt Log: Activity: ntbtlog.txt (Archivo de repuesto, nothing done) C:\WINDOWS\ntbtlog.txt Log: Install: comsetup.log (Archivo de repuesto, nothing done) C:\WINDOWS\comsetup.log Log: Install: ocgen.log (Archivo de repuesto, nothing done) C:\WINDOWS\ocgen.log Log: Install: setupact.log (Archivo de repuesto, nothing done) C:\WINDOWS\setupact.log Log: Install: setupapi.log (Archivo de repuesto, nothing done) C:\WINDOWS\setupapi.log Log: Install: setuperr.log (Archivo de repuesto, nothing done) C:\WINDOWS\setuperr.log Log: Install: setuplog.txt (Archivo de repuesto, nothing done) C:\WINDOWS\setuplog.txt Log: Install: svcpack.log (Archivo de repuesto, nothing done) C:\WINDOWS\svcpack.log Log: Install: wmsetup.log (Archivo de repuesto, nothing done) C:\WINDOWS\wmsetup.log Log: Install: DtcInstall.log (Archivo de repuesto, nothing done) C:\WINDOWS\DtcInstall.log Log: Shutdown: System32\wbem\logs\mofcomp.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\mofcomp.log Log: Shutdown: System32\wbem\logs\setup.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\setup.log Log: Shutdown: System32\wbem\logs\wbemcore.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wbemcore.log Log: Shutdown: System32\wbem\logs\wbemess.lo_ (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wbemess.lo_ Log: Shutdown: System32\wbem\logs\wbemess.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wbemess.log Log: Shutdown: System32\wbem\logs\wbemprox.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wbemprox.log Log: Shutdown: System32\wbem\logs\winmgmt.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\winmgmt.log Log: Shutdown: System32\wbem\logs\wmiadap.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wmiadap.log Log: Shutdown: System32\wbem\logs\wmiprov.log (Archivo de repuesto, nothing done) C:\WINDOWS\System32\wbem\logs\wmiprov.log Internet Explorer: Download directory (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Internet Explorer\Download Directory!= MS Management Console: Recent command list (1 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Microsoft Management Console\Recent File List MS Media Player: Application data file (global) () (Archivo, nothing done) C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db MS Media Player: Client ID (Cambio en el registro, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer \Player\Settings\Client ID!= MS Media Player: Client ID (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Player\Settings\ Client ID!= MS Media Player: Anonymous ID (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\MediaPlayer\Preferences\Se ndUserGUID!=B=0 MS Direct3D: Most recent application (Cambio en el registro, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\Mos tRecentApplication\Name!= MS DirectDraw: Most recent application (Cambio en el registro, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\M ostRecentApplication\Name!= MS DirectInput: Most recent application (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\DirectInput\MostRecentAppl ication\Name!= MS DirectInput: Most recent application ID (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\DirectInput\MostRecentAppl ication\Id!= MS Frontpage: Last opened web (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\FrontPage\Explorer\FrontPa ge Explorer\Settings\LastWebOpen!= MS Regedit: Recent open key (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\App lets\Regedit\LastKey!= Windows: Drivers installation paths (Cambio en el registro, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Setup\Installation Sources!= Windows.OpenWith: Open with list - .ASX extension (2 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\FileExts\.ASX\OpenWithList Windows.OpenWith: Open with list - .BMP extension (4 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\FileExts\.BMP\OpenWithList Windows Explorer: Run history (3 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\RunMRU Windows Explorer: User Assistant history IE (9 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count Windows Explorer: User Assistant history files (82 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count Windows Explorer: Last visited history (8 archivos) (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ComDlg32\LastVisitedMRU Windows Explorer: Recent file global history (Clave del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Exp lorer\RecentDocs Windows Media SDK: Computer name (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName Windows Media SDK: Unique ID (Cambio en el registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000} Windows Media SDK: Volume serial number (Valor del registro, nothing done) HKEY_USERS\S-1-5-21-343818398-1580818891-854245398-1004\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber Cookie: Cookie (39) (Cookie, nothing done) Cache: Caché (601) (Caché, nothing done) --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2005-09-29 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2005-05-31 advcheck.dll (1.0.2.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2005-05-31 Tools.dll (2.0.0.2) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2005-12-09 Includes\Cookies.sbi (*) 2005-12-09 Includes\Dialer.sbi (*) 2005-12-09 Includes\Hijackers.sbi (*) 2005-12-09 Includes\Keyloggers.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2005-12-09 Includes\Malware.sbi (*) 2005-12-09 Includes\PUPS.sbi (*) 2005-12-09 Includes\Revision.sbi (*) 2005-12-09 Includes\Security.sbi (*) 2005-12-09 Includes\Spybots.sbi (*) 2005-02-17 Includes\Tracks.uti (*) 2005-12-09 Includes\Trojans.sbi (*) |
![]() | ![]() |
| ||||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. El log de hijackthis está limpio El del spybot, bue....hace referencia a archivos viejos, colocas el reporte pero no dices que hizo el spybot con esos archivos, puedes usar el Disk Cleaner para borrar todos los elementos de la cache del sistema Sobre el IE, prueba esta herramienta Sobre el WGA, no lo tienes instalado en el sistema, cuando vayas a windows update, verás del lado derecho un enlace que dice algo como: "Como obtener el SP 2" dale click y sigue las instrucciones, para instalarlo, microsoft tendrá que instalar primero el WGA Sobre las herramientas que te recomendé, no, no las borres, algún día te podrían ser de mucha utilidad, además no ocupan casi espacio Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola tengo un problema con un virus que se carga con internet explorer y no se como.. ok ya le pase la herramienta de IE, y sobre lo de windows update lo que sucede es de que escanea la compu y luego me dice que esta lista para bajar e instalar el sp2, y no veo ninguna otra opcion que diga "como bajar o instalar sp2" tampoco nada referente a WGA, he leido que tal vez alguna entrada en el registro no esta permitiendo que sp2 se instale y por eso tal vez el error de "access denied" he leido varios articulos de como algunas entradas de programas en el registro pueden no dejar que sp2 se instale correctamente incluso hay tutoriales de como cambiar aspectos de el registro pero la verdad me resulta bastante complicado tener que entrar en el registro y cambiar entradas o borrarlas para despues dejar peor la maquina, otra cosa que sugieren hacer es instalar sp2 en modo seguro lo cual no he intentado, gracias por leer y por tu ayuda ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Velocidad del PCy problemeas Con El Internet Explorer (Solucionado) | Betako | Temas Solucionados | 8 | 25/03/07 13:10:25 |
| Virus que no se borran y problemas con el IE, entre otros (Solucionado) | ltrigueiro | Temas Solucionados | 23 | 02/10/05 00:40:02 |
| Hola podrian ayudarme con mi log.. creo que tengo un virus! | soyeloisa | Foro Oficial de HijackThis en español | 1 | 29/06/05 12:05:09 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 05:08:53 |
| problema con el vroomsearch | dasanlos | Foro Oficial de HijackThis en español | 5 | 05/05/05 12:31:01 |