| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| si lo que ahy veo es verdad as instalado tu algun programa de esos por ejemplo xp police antivirus, virus remover 2008, PC Protection Center 2008, etc etc.? estos son programas malisiosos deisfrasados de antivirus con revo unistaller intenta eliminar todos aquellos antivirus que tengas que no sean los que se te an recomendado en esta pagina |
![]() | ![]() |
| ||||
| Re: firewall comodo dice que services.exe es sospechoso y mi msn demora en conectarse No puedo desinstalarlos porque no se donde estan , yo no instale core guard, si baje de internet un eset (ares), pero no mas porque antes de eset nod 32 smart security tenia avg quite porque ocupaba mucho espacio, ademas nod32 lo instale y desinstale 2 o 3 veces, hasta llegar ahora al avira, el que ahora tengo de residente.Si hay algo mas debe haber venido con otras cosas, tune up, blue..., de un solo click, a donde he entrado ultimamente luego de tener problemas con eset, algunas paginas te obligan a instalar algo cuando solo para saber otra cosa que no tiene que ver con tu duda, al final hasta te olvidaste para que querias entrar a esa pagina. Cuales? como? donde? ayy ademas hay mas cosas, reconoci funwebproducts que tambien aparece en esa lista...hummmmmm.......hummmmm.....me resisto a formatear pero creo ya no tiene remedio, antes no me creian que habia algo ahi porque los logs salen "limpios"... en mi lista de programas no estan esos que figuran ahi, no estan, estoy segura, es una lista muy grande para que no los mire, deben estar super escondidos o ya no se... estoy muy segura que no los instale, son una plaga como los de porno, casino, etc. |
![]() | ![]() |
| ||||
| mm olvidando los programas as notado algun problema adicional con tu ordenador como lo podria ser que esta lento se pause o algo asi ? aparted delo que ´parecia ser que te atacaban tu correo? podrias instalar un anti spam para evitar la suplantacion de identidad y deveria ser suficinente |
![]() | ![]() |
| ||||
| Re: firewall comodo dice que services.exe es sospechoso y mi msn demora en conectarse Le pase el revo unistaller , olvide mencionarlo...y no encontre nada extra en programas instalados para desinstalar. Otra vez llegan mensajes de pishing y encontre 1 abierto en correo no deseado(leido), ademas se me abre el correo, es decir se me abre la bandeja de entrada al abrir mi correo y me cuesta mucho entrar, se me desconecta asi que pedi reparar y se ha quedado abierto "reparar conexion de area local" dice "cancelar" y no lo puedo cerrar. mi computadora sigue extraña... |
![]() | ![]() |
| ||||
| Re: firewall comodo dice que services.exe es sospechoso y mi msn demora en conectarse Ok, voy a instalar el antispam y te envio la lista de programas que encontre con revo (menos los que tengo del foro, que se que son seguros) Ok, no me voy a rengir, aca la lista de programas que figuran en revo, voy a poner los programas que tienen numeros para desinstalar y que tengan algo sospechoso de estar infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\WinRAR archiver HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Creative WebCam Control camara HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Creative WebCam Monitor camara HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Creative VF0010b camara HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{8ADFC4160D694100B5B8A22DE9DC ABD9} eso es Divx player HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\NeroMultiInstaller!UninstallK ey HKEY_LOCAL_MACHINE\SOFTWARE\Intel\PSIS (alprimer click en abrir clave de registro) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Installer\UserData\S-1-5-18\Products\8117E48159204C347BC2D145AA57AA7F\Insta llProperties (al segundo click al abrir clave de registro) windows live mail(yo uso el 7.5, hace 1 semana usaba el 7) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Windows Media Format Runtime C:/ archivos de programa/windows media player/ wmsetsdk.exe/uninstallAll (es la ubicacion que se menciona en el registro) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Adobe Flash Player ActiveX HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{AC76BA86-7AD7-1034-7B44-A91000000001} eso es adobe reader 9.1.1 español HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Adobe Shockwave Player HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{6956856F-B6B3-4BE0-BA0B-8F495BE32033} eso es apple software update HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{8DC42D05-680B-41B0-8878-6C14D24602DB} eso es quick time HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{7B63B2922B174135AFC0E1377DD8 1EC2} eso es divx codec HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{B13A7C41581B411290FBC0395694 E2A9} eso es divx converter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{B7050CBDB2504B34BC2A9CA0A692 CC29} eso es divx web player HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Microsoft .NET Framework 2.0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\MSCompPackV1 eso es microsoftcompression client pack 1.0 windows xp HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\IDNMitigationAPIs eso es microsoft internationalized domains names mitigation APIs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\NLSDownlevelMapping eso es microsoft national language support downlevel APIs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{90110C0A-6000-11D3-8CFE-0150048383C9} microsoft office professional edition 2003 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} eso es microsoft SQL server 2005 compact edition (ENU) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Wudf01000 microsoft user-mode driver framework feature pack 1.0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{7299052b-02a4-4627-81f2-1818da5d550d} eso es microsoft visual C++2005 redistributable HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{9A25302D-30C0-39D9-BD6F-21E6EC160475} eso es microsoft visual C++2008 redistributable x86 9.0.30729.17 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{5CCEE3CA-03EC-11DA-BFBD-00065BBDC0B5} eso es msn 7.5 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Winamp HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\CCleaner HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 spybot HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{11F5D779-7BD9-465A-BBC4-10701386BCB9} filmware de mi quemadora HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070} java (TM) 6 update 7 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\HijackThis ............. Algun sospechoso? que debo borrar, tu dime yo borro. gracias |
![]() | ![]() |
| ||||
| Re: firewall comodo dice que services.exe es sospechoso y mi msn demora en conectarse Bueno, hice algo que me esta sirviendo para borrar, use el revo uninstaller y el regseeker, borre los archvos de domains y luego puse limpiar todo, limpiar rastros, limpiar basura, luego de eso reinicie y aparecieron menos archivos, menos paginas peligrosas en el registro. Otra cosa, desinstale todo Divx(aparecieron quick time junto a divx, en el registro), ademas borre windows live mail (porque no estoy usando ese y no deberia estar, cuando lo deinstale aparecio el que si estaba usando...al actualizar). Ademas desinstale nero que ya me traia problemas y fwlive manager.No puedo eliminar ligth scribe porque no aparece en revo, es parte de Nero, quizas por ahi es el problema. Ahora entre a mi correo como una seda, espero siga mañana asi...otra cosa, no me sirve el spam figthter porque no uso windows mail (el que viene con el programa) ni el outhlook, por seguridad. Que puedo hacer para que me funcione. Gracias, estoy intentando encontrar todo lo que esta en registro para borrarlo con regseeker y luego borrar con revo, espero que funcione de esa forma, mas adelante intentare usar algun antivirus online, espero que esta vez si me sirva, porque solo me funciono 1 vez hacer eso. Gracias de nuevo, alguna sugerencia? Por lo pronto voy poco a poco sacando basura. Si hay algun recolector de basura por ahi me avisas. |
![]() | ![]() |
| ||||
| el antiespam es solo para los clientes de correo si no los usas úes no lo necesitaras solo era una recomendacion en cuanto a lo demas de programas sospechosos al pareser ya no ahy ningun malware de importancia solo esos molestos cokies, algunas entradas del registro |
![]() | ![]() |
| ||||
| Re: firewall comodo dice que services.exe es sospechoso y mi msn demora en conectarse encontre en archivos de programa como setup, instaladores, debo haberlo bajado de internet sin darme cuenta, es esto: Liveudpate20_Spa_Patch.exe borrado sar13sfx.exe borrado vdm_free.exe borrado InstallShield Installation Information encontre esto: {880424A6-A592-11D7-8466-00D0B726B56E} {D8D958DF-CEEA-11D6-B1C9-E5788C8E3342} {CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951} {E2D27B84-6365-11D6-9BAF-0090271AF8A4} borrado SiS7018 C:\Archivos de programa\Reference Assemblies\Microsoft\Framework MSN Gaming Zone msn apps msn messenger/1033 msxml 6.0 netmeeting movie maker microsoft.net /primary interop assemblies microsoft works/ 1033 msbuild windows NT/pinball (no se podia borrar, use revo, lo instale, quizas para mis sobrinos de 5 años aceptaron algo) WindowsLiveInstaller/logs/2007-12-22_09-46_b3c.log msilogs/I-Windows_Live_Toolbar__12252007_12-37.log msisources/Install_{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}.msi Install_{D5A145FC-D00C-4F1A-9119-EB4D9D659750}.msi products temp |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ENVIO DE VIRUS POR MSN dice (te envio fotos de la vieja ) (Solucionado) | jossmb | Temas Solucionados | 3 | 11/03/08 13:46:13 |
| virus del msn que dice mira lo que hicieron con tus fotos (Solucionado) | Ivan Valdes | Temas Solucionados | 3 | 28/05/07 19:51:21 |
| MSN Messenger con frase ke dice Festa muito ilegal o algo asii (Solucionado) | Madafaka | Temas Solucionados | 3 | 07/05/07 19:42:27 |