![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola a todos: Les cuento que tengo problemas al iniciar IE se executa la siguiente ventana www.540.filost.com.Ya he visto dicha soluciones y aqui anexo mi log logrado con HijackThis 1.99.: Logfile of HijackThis v1.99.1 Scan saved at 15:36:40, on 13/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Rockwell\EventServer.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\OpcEnum.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\SMC\SMC2635W Wireless Cardbus Adapter Utility\drivers\WINXP\SMCRMonitor.exe C:\Archivos de programa\Archivos comunes\Rockwell\RNADiagnosticsSrv.exe C:\Archivos de programa\Rockwell Software\RSView Enterprise\HMIDIAGNOSTICSLSTADAPT.exe C:\Archivos de programa\Rockwell Software\RSLinx Enterprise\RSLinxNG.exe C:\Archivos de programa\Archivos comunes\Rockwell\RsvcHost.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Archivos de programa\Archivos comunes\Rockwell\EventClientMultiplexer.exe C:\Archivos de programa\Archivos comunes\Rockwell\RnaDirServer.exe C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe C:\Archivos de programa\Rockwell Software\RSView Enterprise\RsActivityLogServ.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\XoftSpy\XoftSpy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\DOCUME~1\MARTIN~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis[1].zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\ARCHIV~1\RXTOOL~1\sfcont.dll (file missing) O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\System32\PRISMSVR.EXE" /APPLY O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: SMC2635W Wireless Cardbus Adapter Utility.lnk = C:\Archivos de programa\SMC\SMC2635W Wireless Cardbus Adapter Utility\drivers\WINXP\SMCRMonitor.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\ARCHIV~1\RXTOOL~1\sfcont.dll O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: dnWhoDisp - Unknown owner - C:\Archivos de programa\Rockwell Software\RSLINX\dnwhodisp.exe O23 - Service: Rockwell Event Multiplexer (EventClientMultiplexer) - Rockwell Software, Inc. - C:\Archivos de programa\Archivos comunes\Rockwell\EventClientMultiplexer.exe O23 - Service: Rockwell Event Server (EventServer) - Rockwell Software, Inc. - C:\Archivos de programa\Archivos comunes\Rockwell\EventServer.exe O23 - Service: Harmony - Rockwell Software Inc. - C:\Archivos de programa\Rockwell Software\RSCommon\RSOBSERV.EXE O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe O23 - Service: OpcEnum - OPC Foundation - C:\WINDOWS\System32\OpcEnum.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe O23 - Service: FactoryTalk Diagnostics Local Reader (RNADiagnosticsService) - Rockwell Software - C:\Archivos de programa\Archivos comunes\Rockwell\RNADiagnosticsSrv.exe O23 - Service: FactoryTalk Diagnostics CE Receiver (RNADiagReceiver) - Unknown owner - C:\Archivos de programa\Archivos comunes\Rockwell\RNADiagReceiver.exe O23 - Service: Rockwell Directory Server (RNADirectory) - Rockwell Software, Inc. - C:\Archivos de programa\Archivos comunes\Rockwell\RnaDirServer.exe O23 - Service: Rockwell Directory Multiplexer (RNADirMultiplexor) - Rockwell Software, Inc. - C:\Archivos de programa\Archivos comunes\Rockwell\RNADirMultiplexor.exe O23 - Service: Rockwell HMI Activity Logger - Rockwell Software, Inc. - C:\Archivos de programa\Rockwell Software\RSView Enterprise\RsActivityLogServ.exe O23 - Service: Rockwell HMI Diagnostics - Rockwell Software, Inc. - C:\Archivos de programa\Rockwell Software\RSView Enterprise\HMIDIAGNOSTICSLSTADAPT.exe O23 - Service: Rockwell Tag Server - Rockwell Software, Inc. - C:\Archivos de programa\Rockwell Software\RSView Enterprise\TagSrv.exe O23 - Service: RSLinx - Rockwell Software, Inc. - C:\ARCHIV~1\ROCKWE~1\RSLinx\RSLINX.EXE O23 - Service: RSLinx Enterprise (RSLinxNG) - Unknown owner - C:\Archivos de programa\Rockwell Software\RSLinx Enterprise\RSLinxNG.exe" /service (file missing) O23 - Service: Rockwell Application Services (RsvcHost) - Rockwell Software, Inc. - C:\Archivos de programa\Archivos comunes\Rockwell\RsvcHost.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe (((((((((········································· ·······················)))))))))))))))))))) Espero su valiosa ayuda. Gracias ![]() |
![]() | ![]() |
| ||||
| Re: www.540.filost.com Hola!!! Desinstala desde Agregar/Quitar Programas RXToolbar si está. Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta HijackThis con todos los programas cerrados y dale Fix checked a: O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\ARCHIV~1\RXTOOL~1\sfcont.dll (file missing O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\ARCHIV~1\RXTOOL~1\sfcont.dll O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll 5) Elimina esta carpeta con todo su contenido y este archivo: C:\ARCHIVOS DE PROGRAMA\RXTOOLBAR\ C:\WINDOWS\System32\vbsys2.dll Para archivos que no se dejen eliminar usa KillBox 6) Reinicia normal y finaliza con estos pasos: - Pasa al menos 2 de estos Antivirus Online - Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. - Elimina cookies y temporales con Disk Cleaner y vacía la papelera. - Instala SpywareBlaster 3.4 , actualízalo y pulsa sobre “Enable All Protection”. Vuelve a reiniciar y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Mi querido Jereque: !!!!!!!!!!! MIL GRACIAS !!!!!!!!!!!!!!!. El procedimiento se realizó tal como lo indicaste y a la primera se eliminó dicho problema.Con ésto empezaran mis hijos pequeños un inicio de seción en IE sin problemas de malintencionados sitios web...Enhorabuena por gente como ustedes que hacen posible que el internet sea sano. Saludos. ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Miren a ver si lo he solucionado!!!! (solucionado) | Nesta | Temas Solucionados | 4 | 14/12/05 06:46:00 |
| Llena de spyware (solucionado) | kuquina | Temas Solucionados | 4 | 28/10/05 17:35:42 |
| Log Hijackthis - Rpcmon.exe (solucionado) | txopotron | Temas Solucionados | 3 | 22/08/05 15:22:18 |
| MOLESTO parxe d messenger!!!!!!!!!!!!!!!!! (solucionado) | posscero | Temas Solucionados | 6 | 22/07/05 10:55:28 |
| vroomsearch, creo que solucionado (solucionado) | Edgardo | Temas Solucionados | 4 | 23/02/05 20:46:18 |