![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola llevo unos cuantos días leyendo los foros para eliminar estos malditos troyanos que he citado al principio, los cuales cito en qué consisten. Primero diré que mi sistema operativo es el Milenium, segundo que cuando arranco el ordenador lo primero que me sale esla pagina about:blank, sin siquiera haberle dado al navegador del IE, luego por supuesto no me deja siquiera navegar, cuando me sale esa página el antivirus me empieza a detectar troyanos que me están infectando el ordenador como "Downloader-YN y Downloader-YK", que unas veces los elimina y otras no, en el momento que abro otra vez el Internet Explorer el antivirus vuelve a detectar esos troyanos. Luego me he ido al Panel de Control, Agregar y Quitar Programas y me aparecen 3 entradas que no conozco que son: Home Shearch, Shearch extender y Shopping wizard. Las que intento desinstalar y me sale que sido imposible conectar con: "http://looking-for.cc/unistall/shoppingwizar.html., y claro esto desborda la paciencia de un muerto. He intentado quitar todo esto con el Ad-Aware actualizado, he escaneado el sistema en red con panda antivirus, me detecta los troyanos pero dice que es imposible desinstalarlos, le he paso el About.Buster, el SpyBoot, el ad-aware com ya he dicho, el HsRemove me dice que en el Milenium no funciona que solo sundiona con el 2000 y el Xp, tambien le he pasado el CWShredder.exe, spywareblastersetup33.exe, y me acabo de descargar el HijackThis.exe, pero no me atrevo porque he leído en los foros los logs esos y me suena a cosa muy rara y no me atrevo a tocar, bueno y eso es todo, si me podeis echar una mano os lo agradeceré. Un saludo |
![]() | ![]() |
| ||||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard Hola El HijackThis debes usarlo para obtener el log, luego lo analizaremos y te diremos que debes hacer. Para ello debes seguir estos procedimientos y estos consejos. Recuerda que debes pegar tu log como contestación a este mismo mensaje, no inicies un tema nuevo en el subforo de HijackThis. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| bueno me parece que lo que el amigo cuenta es el mismo problema que tengo yo, igualito, y siempre aparece esa maldita pagina, subire el log porfavor ayudenme |
![]() | ![]() |
| |||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard Perdonad por haberme demorado en poner el log, pero es que estos días no he podido dedicar ni un minuto al ordenador,bueno pued después de las disculpas ahí pego mi log: Logfile of HijackThis v1.99.1 Scan saved at 13:33:16, on 30/04/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\MEDIAKEY\RMTSTOCK.EXE C:\ARCHIVOS DE PROGRAMA\HP CD-WRITER\MMENU\HPCDTRAY.EXE C:\MEDIAKEY\KBOSDCTL.EXE C:\MEDIAKEY\CDMNG32.EXE C:\MEDIAKEY\RMTCONVT.EXE C:\MEDIAKEY\DKEYBEX.EXE C:\MEDIAKEY\BKGRD32.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\MEDIAKEY\WHEELMNG.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE C:\MEDIAKEY\RMTSPECL.EXE C:\MEDIAKEY\KBRMT32.EXE C:\MEDIAKEY\CALCMNG.EXE C:\MEDIAKEY\RECMNG.EXE C:\MEDIAKEY\KBSTATUS.EXE C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZAPRO.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE C:\WINDOWS\ESCRITORIO\HIJACKTHIS\HIJACKTHIS\HIJACK THIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing F1 - win.ini: run=hpfsched O2 - BHO: Class - {4A7FA6F9-1FF5-5963-0F97-EBB535B64A83} - C:\WINDOWS\SYSTEM\WINEC32.DLL O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [MontereyMediaKey] C:\MediaKey\DriBat32.EXE DKBoot.INI O4 - HKLM\..\Run: [HP CD-Writer] C:\Archivos de programa\HP CD-Writer\Mmenu\hpcdtray.exe O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE O4 - HKLM\..\Run: [SDKBA32.EXE] C:\WINDOWS\SDKBA32.EXE O4 - HKLM\..\Run: [MSEL32.EXE] C:\WINDOWS\MSEL32.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Archivos de programa\McAfee\McAfee VirusScan\AVSYNMGR.EXE O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zapro.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.235.113.3,195.235.96.90 Un saludo y ,uchas gracias |
![]() | ![]() |
| |||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard Haber si me podeis echar una mano que he pasado ya todos los antiespias que teneis por aquí, y no hay for ma de eliminar la maldita página de about:blank y lo demás, por favor os pego el log. de hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 2:20:41, on 04/05/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\MEDIAKEY\RMTSTOCK.EXE C:\ARCHIVOS DE PROGRAMA\HP CD-WRITER\MMENU\HPCDTRAY.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\MEDIAKEY\KBOSDCTL.EXE C:\MEDIAKEY\CDMNG32.EXE C:\MEDIAKEY\RMTCONVT.EXE C:\ARCHIVOS DE PROGRAMA\SINESPIAS\NO-SPY.EXE C:\MEDIAKEY\DKEYBEX.EXE C:\MEDIAKEY\BKGRD32.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE C:\MEDIAKEY\WHEELMNG.EXE C:\MEDIAKEY\RMTSPECL.EXE C:\MEDIAKEY\CALCMNG.EXE C:\MEDIAKEY\KBRMT32.EXE C:\MEDIAKEY\RECMNG.EXE C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZAPRO.EXE C:\MEDIAKEY\KBSTATUS.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE C:\WINDOWS\ESCRITORIO\HIJACKTHIS\HIJACKTHIS\HIJACK THIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing F1 - win.ini: run=hpfsched O2 - BHO: Class - {4A7FA6F9-1FF5-5963-0F97-EBB535B64A83} - C:\WINDOWS\SYSTEM\WINEC32.DLL (file missing) O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [MontereyMediaKey] C:\MediaKey\DriBat32.EXE DKBoot.INI O4 - HKLM\..\Run: [HP CD-Writer] C:\Archivos de programa\HP CD-Writer\Mmenu\hpcdtray.exe O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE O4 - HKLM\..\Run: [SDKBA32.EXE] C:\WINDOWS\SDKBA32.EXE O4 - HKLM\..\Run: [MSEL32.EXE] C:\WINDOWS\MSEL32.EXE O4 - HKLM\..\Run: [Sin Espias] "C:\ARCHIVOS DE PROGRAMA\SINESPIAS\NO-SPY.EXE" /autorun O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Archivos de programa\McAfee\McAfee VirusScan\AVSYNMGR.EXE O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - HKCU\..\RunServices: [McAfee.InstantUpdate.Monitor] "C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zapro.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.235.113.3,195.235.96.90 Gracias de antemano. |
![]() | ![]() |
| ||||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard Hola!!! En primer lugar, te sugiero desinstalar sin espias, ya que es un antispyware poco confiable, catalogado como un falso antispyware Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Ejecuta CWShredder 2.13 y dale al botón Fix. 5) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando: SDKBA32.EXE MSEL32.EXE 6) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\hzkfc.dll/sp.html#66987 R3 - Default URLSearchHook is missing O2 - BHO: Class - {4A7FA6F9-1FF5-5963-0F97-EBB535B64A83} - C:\WINDOWS\SYSTEM\WINEC32.DLL (file missing) O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE O4 - HKLM\..\Run: [SDKBA32.EXE] C:\WINDOWS\SDKBA32.EXE O4 - HKLM\..\Run: [MSEL32.EXE] C:\WINDOWS\MSEL32.EXE O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab 7) Reinicia a prueba de fallos 8) Busca y elimina estos archivos: C:\WINDOWS\system\hzkfc.dll C:\WINDOWS\SYSTEM\WINEC32.DLL C:\WINDOWS\SDKBA32.EXE C:\WINDOWS\MSEL32.EXE Para archivos que no se dejen eliminar usa KillBox 9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 11) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard Bueno pues nada, como ya dije que os contaría el resultado de todo lo que me habeis dicho, pues eso, en primer lugar me imprimí las instrucciones y las he seguido una a una, al pie de la letra, y el resultado ha sido que la maldita página de about:blank, ha desaparecido, por fin, y los programitas que tenía en agregar y quitar programas como shoppin wizard..., etc, también han desaparecido y mi conexión a internet vuelve a ser lo que era. Muchas gracias. Solucionado. Un saludo. |
![]() | ![]() |
| |||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard (solucion HOLA, SOY UN CHILENO QUE VISITÓ SU PÁGINA PARA BUSCAR AYUDA CON EL HOME SEARCH ASSISTENT,Search extender, Shopping wizard Y LA PÁGINA DE INICIO EN BLANCO (ABOUT BLANK). LEÍ ESTE FORO E HICE MÁS O MENOS LO MISMO QUE SE SUGIERE ACÁ, PERO COMO MI LOG NO ES EL MISMO, TODAVIA TENGO PROBLEMILLAS CON IEXPLORER, SIGUE APARECIENDO LA PÁGINA EN BLANCO AL INICIO CON FAVORITOS RAROS Y TODO ESO. PONGO MI LOG DEL HIJACK THIS PARA QUE ME AYUDEN A VER QUE ES LO QUE PASA. VALE. DESPUES LES CUENTO COMO ME FUÉ. Logfile of HijackThis v1.99.1 Scan saved at 3:17:48, on 18-06-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\svchost.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe C:\WINDOWS\system32\RunDll32.exe C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\mcafee.com\vso\mcvsescn.exe C:\WINDOWS\system32\winah.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\DOCUME~1\JEANPE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://ya-hoo.biz/?a=2&b=dorki R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qvcvx.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://ya-hoo.biz/?a=2&b=dorki R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {CAF47898-C983-EDC8-AA16-D3DD2ABB41F8} - C:\WINDOWS\d3vo.dll O2 - BHO: (no name) - {EF4EFBB3-AF58-B1E5-19AA-DAABAD2C3981} - (no file) O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [FastTVSync] "C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [winah.exe] C:\WINDOWS\system32\winah.exe O4 - HKCU\..\Run: [aclod] C:\WINDOWS\system32\mgromcomre.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [PopularScreensaversWallpaper] rundll32 C:\ARCHIV~1\MYWEBS~1\bar\2.bin\F3SCRCTR.DLL,LES O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\2.bin\mwsoemon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [180ClientStubInstall] "C:\WINDOWS\stubinstaller5975.exe" O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...3/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/sh...20/mcgdmgr.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{6276FCDB-F1BB-4668-AFC6-BF985B0C29A2}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{CE2E1F49-DFF5-4B41-8CE3-7B95F25B8A9E}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CS1\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O23 - Service: Servicio de puerta de enlace de capa de aplicación (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Luego de eso pasé a este otro: Logfile of HijackThis v1.99.1 Scan saved at 3:21:14, on 18-06-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\svchost.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe C:\WINDOWS\system32\RunDll32.exe C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\mcafee.com\vso\mcvsescn.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\system32\winah.exe C:\DOCUME~1\JEANPE~1\CONFIG~1\Temp\Directorio temporal 2 para hijackthis.zip\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {CAF47898-C983-EDC8-AA16-D3DD2ABB41F8} - C:\WINDOWS\d3vo.dll O2 - BHO: (no name) - {EF4EFBB3-AF58-B1E5-19AA-DAABAD2C3981} - (no file) O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [FastTVSync] "C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [winah.exe] C:\WINDOWS\system32\winah.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...3/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/sh...20/mcgdmgr.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{6276FCDB-F1BB-4668-AFC6-BF985B0C29A2}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{CE2E1F49-DFF5-4B41-8CE3-7B95F25B8A9E}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CS1\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O23 - Service: Servicio de puerta de enlace de capa de aplicación (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Y finalmente pasé a esto: Logfile of HijackThis v1.99.1 Scan saved at 4:16:56, on 18-06-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\svchost.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Ahead\InCD\InCD.exe C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe C:\WINDOWS\system32\RunDll32.exe C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\mcafee.com\vso\mcvsescn.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\system32\winah.exe C:\DOCUME~1\JEANPE~1\CONFIG~1\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {CAF47898-C983-EDC8-AA16-D3DD2ABB41F8} - C:\WINDOWS\d3vo.dll O2 - BHO: (no name) - {EF4EFBB3-AF58-B1E5-19AA-DAABAD2C3981} - (no file) O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [FastTVSync] "C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [winah.exe] C:\WINDOWS\system32\winah.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...3/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/sh...20/mcgdmgr.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{6276FCDB-F1BB-4668-AFC6-BF985B0C29A2}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CCS\Services\Tcpip\..\{CE2E1F49-DFF5-4B41-8CE3-7B95F25B8A9E}: NameServer = 69.50.176.198,195.225.176.153 O17 - HKLM\System\CS1\Services\Tcpip\..\{356A059A-BD62-4C44-A456-339A961E7547}: NameServer = 69.50.176.198,195.225.176.153 O23 - Service: Servicio de puerta de enlace de capa de aplicación (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe No se si omití algo o borré algo de más, que me pueden decir de este último log? de antemano gracias. |
![]() | ![]() |
| ||||
| Re: About:blank y home shearch assistant, shearch extender, shopping wizard (solucion Hola jmpena No se contestara aqui a tu problema, pon un nuevo post y con un solo log lo mas actualizado posible, y ya te lo miraremos. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| homeSearchAssistant, Shopping wizard, search extender (solucionado) | acerbo | Temas Solucionados | 2 | 05/05/05 16:49:49 |
| search extender y shopping wizard (solucionado) | lukas_y2k | Temas Solucionados | 10 | 08/02/05 21:09:13 |
| Home Search Assistant, Search Wizard, Shopping Wizard, Search Bar - (solucionado) | AH87 | Temas Solucionados | 5 | 02/02/05 19:00:36 |
| Borrar search extender, home search assistent y shopping wizard - (solucionado) | butron | Temas Solucionados | 9 | 24/01/05 10:29:42 |