![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola,mi pc va muy lento,aparte no paran de salirme ventanas tal como el cid,etc...hice cosas que poniais para solucionarlo,pero me siguen saliendo,por lo cual supongo que hay algo mas,gracias por vuestra ayuda,os pego el informe: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:20, on 2008-09-22 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\WINDOWS\system32\spoolsv.exe I:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe I:\WINDOWS\system32\nvsvc32.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe I:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\AVENGINE.EXE i:\archivos de programa\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe I:\WINDOWS\system32\svchost.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe I:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe I:\WINDOWS\Explorer.EXE I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\ApvxdWin.exe I:\WINDOWS\system32\ctfmon.exe I:\Archivos de programa\QuickTime\qttask.exe I:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe I:\WINDOWS\system32\rundll32.exe I:\WINDOWS\AGRSMMSG.exe I:\WINDOWS\ALCXMNTR.EXE I:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe I:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe I:\Archivos de programa\Messenger\msmsgs.exe I:\Archivos de programa\Internet Explorer\IEXPLORE.EXE I:\documents and settings\usuario\configuración local\datos de programa\iseicsy.exe I:\Archivos de programa\WLAN\USB_WLAN_Utility\Wlan.exe I:\Archivos de programa\Internet Explorer\IEXPLORE.EXE I:\WINDOWS\system32\wuauclt.exe I:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\WebProxy.exe I:\Archivos de programa\Windows Live\Messenger\usnsvc.exe I:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe I:\Archivos de programa\Internet Explorer\IEXPLORE.EXE I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {88AD36FA-D1F1-409D-9744-FB5C4A118FBF} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] "I:\WINDOWS\system32\RUNDLL32.EXE" I:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] "I:\WINDOWS\system32\nwiz.exe" /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [QuickTime Task] "I:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [APVXDWIN] "I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [AGRSMMSG] "I:\WINDOWS\AGRSMMSG.exe" O4 - HKLM\..\Run: [NeroFilterCheck] "I:\WINDOWS\system32\NeroCheck.exe" O4 - HKLM\..\Run: [AlcxMonitor] "I:\WINDOWS\ALCXMNTR.EXE" O4 - HKLM\..\Run: [pile heart beep grid] "I:\Documents and Settings\All Users\Datos de programa\Style Trust Pile Heart\Third Live.exe" O4 - HKLM\..\Run: [SpySweeper] "I:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKCU\..\Run: [updateMgr] I:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1 O4 - HKCU\..\Run: [SweetIM] "I:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe" O4 - HKCU\..\Run: [ctfmon.exe] "I:\WINDOWS\system32\ctfmon.exe" O4 - HKCU\..\Run: [msnmsgr] "I:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "I:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [FunkThird] "I:\DOCUME~1\Usuario\DATOSD~1\GLOBAL~1\WIPE CAKE.exe" O4 - HKCU\..\Run: [iseicsy] "i:\documents and settings\usuario\configuración local\datos de programa\iseicsy.exe" iseicsy O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O4 - Startup: Hablame en español.lnk = C:\Hablames\hablaesp.exe O4 - Global Startup: Adobe Gamma Loader.lnk = I:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Cliente inalambrico USB.lnk = I:\Archivos de programa\WLAN\USB_WLAN_Utility\Wlan.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://I:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Enlace de descarga usando Mega Manager... - I:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://kaptusy.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - Winlogon Notify: !SASWinLogon - I:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe O23 - Service: Panda Software Controller - Panda Software International - I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - I:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe O23 - Service: Panda Host Service (PSHost) - Panda Software International - i:\archivos de programa\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - I:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - I:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe O24 - Desktop Component 0: (no name) - http://tienda.vodafone.es/js/main.js -- End of file - 10274 bytes |
![]() | ![]() |
| ||||
| Re: ventanas emergentes cid.... Hola sonyta, te doy la bienvenida al Foro de InfoSpyware. Mira en "Agregar/Quitar Programas" si tenes alguno de estos y si es así, desinstálalo:
Paso 1- Descargar y actualizar las siguientes herramientas: Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {88AD36FA-D1F1-409D-9744-FB5C4A118FBF} - (no file) O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) O4 - HKLM\..\Run: [pile heart beep grid] "I:\Documents and Settings\All Users\Datos de programa\Style Trust Pile Heart\Third Live.exe" O4 - HKCU\..\Run: [FunkThird] "I:\DOCUME~1\Usuario\DATOSD~1\GLOBAL~1\WIPE CAKE.exe" O4 - HKCU\..\Run: [iseicsy] "i:\documents and settings\usuario\configuración local\datos de programa\iseicsy.exe" iseicsy Paso 3- Sin reiniciar, ejecutar de a una, estas herramientas:
Paso 4- Ejecutar CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. **Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: ventanas emergentes cid.... Muchas gracias por la ayuda,sois fantasticos,se me quito todo,solo me queda un pequeño problema,actualice a sp3 y bien,pero las demas actualizaciones solo me deja descargarlas no instalarlas,mi xp es original y no lo entiendo porque no deja,gracias por todo. ![]() ![]() ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ventanas emergentes (Solucionado) | fyre99 | Temas Solucionados | 7 | 16/09/08 18:21:48 |
| Ventanas emergentes CiD al abrir cualquier pagina de internet (Solucionado) | kfsarich | Temas Solucionados | 4 | 09/09/08 10:45:12 |
| Ventanas emergentes con el prefijo CID !!! (SOLUCIONADO) | Carlos E | Temas Solucionados | 3 | 23/04/08 19:49:28 |
| ventanas emergentes cid (Solucionado) | flhas | Temas Solucionados | 9 | 14/01/08 19:43:11 |
| puedo eliminar esto? (Solucionado) | loggermanx13 | Temas Solucionados | 2 | 04/08/07 19:27:30 |