![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Mi pc esta infectado con el CWS Bueno en primer lugar les comento que me parece muy buena su pagina, la verdad esta muy completa y es de gran ayuda; en segundo lugar y como tema principal les cuento pues que al parecer mi computadora esta infectada de el CWS, pues lo que sucede es que al pasar el ad-ware se profesional este me lo detecta y lo logra eliminar, pero desafortunadamente al reiniciar el equipo o al pasar de nuevo el ad-ware se este lo vuelve a detectar es decir el CWS se restaura solito, bueno ademas de que esto sucede, al abrir el internet explorer se abren tres ventanas con contenido que dice que mi equipo esta infectado y de paso me dirije a la pagina de about:blank (sin embargo yo intento siempre poner de pagina de inicio google pero siempre se vuelve a configurar about:blank)...Para que esto no me suceda estoy utilizando otro navegador FIREFOX pero la verdad yo quisiera descontaminar por completo mi sistema para navegar mas rapido, por que sin embargo noto el pc mas lento; Bueno pues eso es todo aunque olvida contar que ya descargue el Hijack This y estuve leyendo los manuales y pues aqui tengo el Log y es el siguiente: Logfile of HijackThis v1.99.1 Scan saved at 12:30:05 a.m., on 24/03/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MDM.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\CMMPU.EXE C:\WINDOWS\TASKMON.EXE C:\PROGRAM FILES\GLOBESPANVIRATA\ADSL\DSLSTAT.EXE C:\PROGRAM FILES\GLOBESPANVIRATA\ADSL\DSLAGENT.EXE C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE SE PROFESSIONAL\AD-WATCH.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\SYSTEM\AZESEARCH.OCX (file missing) O2 - BHO: (no name) - {BCC13C81-91BC-11D9-A56F-44453177F9FD} - C:\WINDOWS\SYSTEM\PDMGDD.DLL O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exe O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe" O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Symantec Core LC] C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe start O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [AWMON] "C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE SE PROFESSIONAL\AD-WATCH.EXE" O4 - HKLM\..\Run: [EHPDg] C:\DAOIMPEX.EXE O4 - HKLM\..\Run: [Fvj] C:\WINDOWS\SYSTEM\Duo.exe O4 - HKLM\..\Run: [Pis] C:\WINDOWS\Jit.exe O4 - HKLM\..\Run: [Bct] C:\WINDOWS\SYSTEM\Com.exe O4 - HKLM\..\Run: [Oll] C:\WINDOWS\Gab.exe O4 - HKLM\..\Run: [Nee] C:\WINDOWS\SYSTEM\Mft.exe O4 - HKLM\..\Run: [Rmg] C:\WINDOWS\Vtk.exe O4 - HKLM\..\Run: [Afk] C:\WINDOWS\Fsj.exe O4 - HKLM\..\Run: [Ikk] C:\WINDOWS\SYSTEM\Uof.exe O4 - HKLM\..\Run: [Tra] C:\WINDOWS\SYSTEM\Kvb.exe O4 - HKLM\..\Run: [Lii] C:\WINDOWS\SYSTEM\Qbv.exe O4 - HKLM\..\Run: [Mbc] C:\WINDOWS\SYSTEM\Tmr.exe O4 - HKLM\..\Run: [Nga] C:\WINDOWS\SYSTEM\Kkt.exe O4 - HKLM\..\Run: [Sgq] C:\WINDOWS\Hks.exe O4 - HKLM\..\Run: [Ebm] C:\WINDOWS\SYSTEM\Bvh.exe O4 - HKLM\..\Run: [Rhs] C:\WINDOWS\SYSTEM\Vrf.exe O4 - HKLM\..\Run: [Goi] C:\WINDOWS\SYSTEM\Kmt.exe O4 - HKLM\..\Run: [Cpa] C:\WINDOWS\SYSTEM\Lfu.exe O4 - HKLM\..\Run: [Vhg] C:\WINDOWS\SYSTEM\Qdj.exe O4 - HKLM\..\Run: [Ssb] C:\WINDOWS\SYSTEM\Pkb.exe O4 - HKLM\..\Run: [Nok] C:\WINDOWS\Slv.exe O4 - HKLM\..\Run: [Gva] C:\WINDOWS\SYSTEM\Ndj.exe O4 - HKLM\..\Run: [Irj] C:\WINDOWS\SYSTEM\Aeo.exe O4 - HKLM\..\Run: [Lac] C:\WINDOWS\Ign.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [NPFMonitor] C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKCU\..\Run: [Fvj] C:\WINDOWS\SYSTEM\Duo.exe O4 - HKCU\..\Run: [Pis] C:\WINDOWS\Jit.exe O4 - HKCU\..\Run: [Bct] C:\WINDOWS\SYSTEM\Com.exe O4 - HKCU\..\Run: [Oll] C:\WINDOWS\Gab.exe O4 - HKCU\..\Run: [Nee] C:\WINDOWS\SYSTEM\Mft.exe O4 - HKCU\..\Run: [Rmg] C:\WINDOWS\Vtk.exe O4 - HKCU\..\Run: [Afk] C:\WINDOWS\Fsj.exe O4 - HKCU\..\Run: [Ikk] C:\WINDOWS\SYSTEM\Uof.exe O4 - HKCU\..\Run: [Tra] C:\WINDOWS\SYSTEM\Kvb.exe O4 - HKCU\..\Run: [Lii] C:\WINDOWS\SYSTEM\Qbv.exe O4 - HKCU\..\Run: [Mbc] C:\WINDOWS\SYSTEM\Tmr.exe O4 - HKCU\..\Run: [Nga] C:\WINDOWS\SYSTEM\Kkt.exe O4 - HKCU\..\Run: [Sgq] C:\WINDOWS\Hks.exe O4 - HKCU\..\Run: [Ebm] C:\WINDOWS\SYSTEM\Bvh.exe O4 - HKCU\..\Run: [Rhs] C:\WINDOWS\SYSTEM\Vrf.exe O4 - HKCU\..\Run: [Goi] C:\WINDOWS\SYSTEM\Kmt.exe O4 - HKCU\..\Run: [Cpa] C:\WINDOWS\SYSTEM\Lfu.exe O4 - HKCU\..\Run: [Vhg] C:\WINDOWS\SYSTEM\Qdj.exe O4 - HKCU\..\Run: [Ssb] C:\WINDOWS\SYSTEM\Pkb.exe O4 - HKCU\..\Run: [Nok] C:\WINDOWS\Slv.exe O4 - HKCU\..\Run: [Gva] C:\WINDOWS\SYSTEM\Ndj.exe O4 - HKCU\..\Run: [Irj] C:\WINDOWS\SYSTEM\Aeo.exe O4 - HKCU\..\Run: [Lac] C:\WINDOWS\Ign.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.ysbweb.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.ysbweb.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://www.newvi.com/tsweb/msrdp.cab O16 - DPF: {10000000-1000-0000-1000-000000000000} - mhtml:file://C:\ARCHIVE.MHT!http://www.topcash.biz//adverts//42/msits.exe O18 - Filter: text/html - {22E3E605-994E-11D9-A56F-C58D0867B103} - C:\WINDOWS\SYSTEM\PDMGDD.DLL O18 - Filter: text/plain - {22E3E605-994E-11D9-A56F-C58D0867B103} - C:\WINDOWS\SYSTEM\PDMGDD.DLL Les agradeceria de antemano me ayudacen a solucionar los problemas en este log....Olvidaba decirles que soy medio novato y pues su colaboracion me serviria de mucho..les agradezco la atencion chaop!! |
![]() | ![]() |
| ||||
| Hola Al parecer tu sistema no está actualizado, eso es lo primero que deberías hacer, ve al windowsupdate e instala todos los parches pendientes. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Lo que está en negrita aparece dos veces, así que deberás marcarlos las dos veces en el hijackthis. Deberás marcar estas líneas en el Hijackthis para reparar:
Deberás borrar estos archivos y carpetas
Deberás usar el TZ-Kill.inf para asegurarnos de la eliminación de las entradas O15. También deberías revisar el mensaje sobre el archivo hosts, eso te ayudará a evitar ciertos problemas de direcciones como las que tienes. Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Mi pc esta infectado con el CWS De antemano gracias, pero lastimosamente no se que pasa en mi pc..comenzare primero contando que mi sistema es pirata entonces creo que no podre descargar los parches para actualizar mi sistema, o pues no se la verdad, me gustaria me resolvieran esa duda...Bueno ahora continuare contandoles que lleve acabo todos los pasos para limpiar mi pc, pero les cuento que al parecer el esfuerzo es en vano pues desafortunadamente cada vez que hago los pasos que me dieron y entro en modo normal a windows vuelven a activarse estos molestos spyware, y pues el log que me bota el hijackthis ahora es el siguiente: Logfile of HijackThis v1.99.1 Scan saved at 01:23:28 a.m., on 25/03/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MDM.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\CMMPU.EXE C:\WINDOWS\TASKMON.EXE C:\PROGRAM FILES\GLOBESPANVIRATA\ADSL\DSLSTAT.EXE C:\PROGRAM FILES\GLOBESPANVIRATA\ADSL\DSLAGENT.EXE C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE SE PROFESSIONAL\AD-WATCH.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE C:\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exe O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe" O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Symantec Core LC] C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe start O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [AWMON] "C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE SE PROFESSIONAL\AD-WATCH.EXE" O4 - HKLM\..\Run: [EHPDg] C:\DAOIMPEX.EXE O4 - HKLM\..\Run: [Fvj] C:\WINDOWS\SYSTEM\Duo.exe O4 - HKLM\..\Run: [Pis] C:\WINDOWS\Jit.exe O4 - HKLM\..\Run: [Bct] C:\WINDOWS\SYSTEM\Com.exe O4 - HKLM\..\Run: [Oll] C:\WINDOWS\Gab.exe O4 - HKLM\..\Run: [Nee] C:\WINDOWS\SYSTEM\Mft.exe O4 - HKLM\..\Run: [Rmg] C:\WINDOWS\Vtk.exe O4 - HKLM\..\Run: [Afk] C:\WINDOWS\Fsj.exe O4 - HKLM\..\Run: [Ikk] C:\WINDOWS\SYSTEM\Uof.exe O4 - HKLM\..\Run: [Tra] C:\WINDOWS\SYSTEM\Kvb.exe O4 - HKLM\..\Run: [Lii] C:\WINDOWS\SYSTEM\Qbv.exe O4 - HKLM\..\Run: [Mbc] C:\WINDOWS\SYSTEM\Tmr.exe O4 - HKLM\..\Run: [Nga] C:\WINDOWS\SYSTEM\Kkt.exe O4 - HKLM\..\Run: [Sgq] C:\WINDOWS\Hks.exe O4 - HKLM\..\Run: [Ebm] C:\WINDOWS\SYSTEM\Bvh.exe O4 - HKLM\..\Run: [Rhs] C:\WINDOWS\SYSTEM\Vrf.exe O4 - HKLM\..\Run: [Goi] C:\WINDOWS\SYSTEM\Kmt.exe O4 - HKLM\..\Run: [Cpa] C:\WINDOWS\SYSTEM\Lfu.exe O4 - HKLM\..\Run: [Vhg] C:\WINDOWS\SYSTEM\Qdj.exe O4 - HKLM\..\Run: [Ssb] C:\WINDOWS\SYSTEM\Pkb.exe O4 - HKLM\..\Run: [Nok] C:\WINDOWS\Slv.exe O4 - HKLM\..\Run: [Gva] C:\WINDOWS\SYSTEM\Ndj.exe O4 - HKLM\..\Run: [Irj] C:\WINDOWS\SYSTEM\Aeo.exe O4 - HKLM\..\Run: [Lac] C:\WINDOWS\Ign.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [NPFMonitor] C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKCU\..\Run: [Fvj] C:\WINDOWS\SYSTEM\Duo.exe O4 - HKCU\..\Run: [Pis] C:\WINDOWS\Jit.exe O4 - HKCU\..\Run: [Bct] C:\WINDOWS\SYSTEM\Com.exe O4 - HKCU\..\Run: [Oll] C:\WINDOWS\Gab.exe O4 - HKCU\..\Run: [Nee] C:\WINDOWS\SYSTEM\Mft.exe O4 - HKCU\..\Run: [Rmg] C:\WINDOWS\Vtk.exe O4 - HKCU\..\Run: [Afk] C:\WINDOWS\Fsj.exe O4 - HKCU\..\Run: [Ikk] C:\WINDOWS\SYSTEM\Uof.exe O4 - HKCU\..\Run: [Tra] C:\WINDOWS\SYSTEM\Kvb.exe O4 - HKCU\..\Run: [Lii] C:\WINDOWS\SYSTEM\Qbv.exe O4 - HKCU\..\Run: [Mbc] C:\WINDOWS\SYSTEM\Tmr.exe O4 - HKCU\..\Run: [Nga] C:\WINDOWS\SYSTEM\Kkt.exe O4 - HKCU\..\Run: [Sgq] C:\WINDOWS\Hks.exe O4 - HKCU\..\Run: [Ebm] C:\WINDOWS\SYSTEM\Bvh.exe O4 - HKCU\..\Run: [Rhs] C:\WINDOWS\SYSTEM\Vrf.exe O4 - HKCU\..\Run: [Goi] C:\WINDOWS\SYSTEM\Kmt.exe O4 - HKCU\..\Run: [Cpa] C:\WINDOWS\SYSTEM\Lfu.exe O4 - HKCU\..\Run: [Vhg] C:\WINDOWS\SYSTEM\Qdj.exe O4 - HKCU\..\Run: [Ssb] C:\WINDOWS\SYSTEM\Pkb.exe O4 - HKCU\..\Run: [Nok] C:\WINDOWS\Slv.exe O4 - HKCU\..\Run: [Gva] C:\WINDOWS\SYSTEM\Ndj.exe O4 - HKCU\..\Run: [Irj] C:\WINDOWS\SYSTEM\Aeo.exe O4 - HKCU\..\Run: [Lac] C:\WINDOWS\Ign.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE Bueno ese es como les contaba estos parecen tener vida eterna y me estan desesperando entonces les pido el favor me ayuden, para ver como se logra solucionar este enredo; ahhh otra cosa que olvide comentarles cuando se me instalaron estos spyware, al reiniciar el pc y al cargar todos los programas acto seguido se me abre una ventana del explorador de windows, exactamente en la carpeta de WINDOWS, y pues me gustaria saber que es lo que pasa, o mejor me ayudaran a resolver este inconveniente para que no se vuelva abrir.....Les agradezco su ayuda y de nuevo les reitero que la pagina esta muy buena ademas les doy las gracias por ayudarme con los inconvenientes que presenta mi pc!!! chaop!! |
![]() |
| Herramientas | |
|
|