![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| secure32.html y nose que acer hola, Que puedo hacer? Logfile of HijackThis v1.99.1 Scan saved at 12:26:00, on 25/04/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\Apps\ActivBoard\nhksrv.exe C:\WINDOWS\system32\algsys.exe c:\archivos de programa\mcafee.com\agent\mcdetect.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\MSDNSD32.exe C:\ARCHIV~1\mcafee.com\agent\McAgent.exe C:\WINDOWS\System32\eventwvr.exe C:\WINDOWS\System32\MSDNSD32.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\taskmgr.exe c:\archivos de programa\mcafee.com\vso\mcvsshld.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html F2 - REG:system.ini: Shell=explorer.exe "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00049.exe" O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:\WINDOWS\system32\winbrume.dll O4 - HKLM\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\McAgent.exe O4 - HKLM\..\Run: [SysTray] c:\Program Files\paytime.exe O4 - HKLM\..\Run: [c013871d.exe] C:\WINDOWS\System32\c013871d.exe O4 - HKLM\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKLM\..\RunServices: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKCU\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKCU\..\Run: [c013871d.exe] C:\Documents and Settings\Usuario\Configuración local\Datos de programa\c013871d.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Startup: .protected O4 - Global Startup: .protected O17 - HKLM\System\CCS\Services\Tcpip\..\{204E9E7B-4D7C-4DDB-8E86-32491E01E18D}: NameServer = 80.58.61.250 80.58.61.254 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: Windows Network Authentication Server (NetAuth) - Unknown owner - C:\WINDOWS\lsa\lsass.exe (file missing) O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Cola de impresión (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing) |
![]() | ![]() |
| ||||
| Re: secure32.html y nose que acer Buenasss, realiza los siguientes pasos: Paso 1: Pasa por windows update y actualiza tu sistema Paso 2: Apaga Restaurar Sistema Paso 3: Activa ver archivos ocultos de sistema Paso 4: Descarga las siguientes herramientas, pero no las ejecutes aún Paso 5: Ejecuta la PC en modo seguro Paso 6: Con todos los programas cerrados dale "Fix Checked" a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html F2 - REG:system.ini: Shell=explorer.exe "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00049.exe" O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:\WINDOWS\system32\winbrume.dll O4 - HKLM\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKLM\..\Run: [SysTray] c:\Program Files\paytime.exe O4 - HKLM\..\Run: [c013871d.exe] C:\WINDOWS\System32\c013871d.exe O4 - HKLM\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKLM\..\RunServices: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKCU\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe O4 - HKCU\..\Run: [c013871d.exe] C:\Documents and Settings\Usuario\Configuración local\Datos de programa\c013871d.exe Paso 7: Borra los siguientes archivos, usa KillBox si no se dejan eliminar manualmente: C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00049.exe C:\WINDOWS\system32\winbrume.dll MSDNSD32.exe c:\Program Files\paytime.exe C:\WINDOWS\System32\c013871d.exe C:\WINDOWS\System32\eventwvr.exe C:\Documents and Settings\Usuario\Configuración local\Datos de programa\c013871d.exe Paso 8: Ejecuta DelPSGuard y escanea la Pc con Ad-Aware Paso 9: Pasa primero el DiskCleaner para limpiar cookies y temporales y luego el RegSeeker para limpiar el registro Paso 10: Reinicia el equipo y escanea con Ewido Online Paso 11: Instala SpywareBlaster Paso 12: Peganos un nuevo reporte de HiJackThis para ver como quedó *Si quieres puedes imprimir las instrucciones para que te resulte mas facil seguirlas* Nos cuentas ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda para quitar el secure32.html (Solucionado) | Libras | Temas Solucionados | 3 | 09/11/06 18:05:03 |
| Problemas comenzados por Secure32.html (Formateo) | PollomexiKOF | Temas Solucionados | 17 | 19/04/06 01:55:33 |
| nose que pasa en mi pc (Solucionado) | matiaz | Ayuda General | 20 | 31/01/06 19:17:14 |
| Escaner Acer antiguo sin drivers (Solucionado) | José Freire | Foro de Hardware | 4 | 26/07/05 10:37:06 |
| nose que hacer con este virus espero me lo solucionen | walteralas | Foro Oficial de HijackThis en español | 3 | 18/07/05 15:19:41 |