• Registrarse
  • Iniciar sesión


  • Resultados 1 al 10 de 10

    no puedo cambiar pagina de inicio Mozilla (Solucionado)

    Resumen del tema: no puedo cambiar pagina de inicio Mozilla (Solucionado) - Hola, el problema que tengo es que no puedo cambiar la pagina de inicio de mozilla, se me abre siempre http://mmwwx.com.ar/ ... Se que ya hay otro post abierto sobre el tema, pero hice las ...

      
    1. #1
      Usuario Avatar de Hellfield
      Registrado
      oct 2009
      Ubicación
      Santa fe
      Mensajes
      37

      no puedo cambiar pagina de inicio Mozilla (Solucionado)

      Hola, el problema que tengo es que no puedo cambiar la pagina de inicio de mozilla, se me abre siempre http://mmwwx.com.ar/ ... Se que ya hay otro post abierto sobre el tema, pero hice las cosas que decian y no se me soluciono el problema...
      Paso a comentarles lo que hice:
      1.- instale el hijackthis y le puse "fix checked" a estas dos entradas:
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar

      2.- Ejecute IniRem 3.0 By Infospyware:


      Tilde las dos casillas: Desbloquear Internet Explorer y Desbloquear Mozilla Firefox.

      Presione la opción Renovar IP y DNS.

      Reinicie el ordenador.

      Y el problema continuaba...

      3.- Ejecute combofix y el problema persiste... Aca les adjunto el reporte:

      ComboFix 11-01-30.01 - Leandro 31/01/2011 1:27.1.2 - x64
      Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.2047.1397 [GMT -8:00]
      Running from: f:\mis documentos\Leaa\Descargas\ComboFix.exe
      SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      * Created a new restore point
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\system32\asrock.exe

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Service_usnjsvc


      ((((((((((((((((((((((((( Files Created from 2010-12-28 to 2011-01-31 )))))))))))))))))))))))))))))))
      .

      2011-01-30 03:16 . 2011-01-30 03:17 -------- d-----w- c:\program files (x86)\Nero
      2011-01-30 03:16 . 2011-01-30 03:17 -------- d-----w- c:\program files (x86)\Common Files\Nero
      2011-01-30 03:16 . 2011-01-30 03:16 -------- d-----w- c:\programdata\Nero
      2011-01-29 13:04 . 2011-01-29 13:04 -------- d-----w- c:\programdata\Malwarebytes
      2011-01-29 13:04 . 2010-11-30 01:42 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
      2011-01-29 13:04 . 2010-11-30 01:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
      2011-01-29 02:53 . 2011-01-13 10:20 7844688 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C8B6039C-B92F-40ED-8474-6FDE0B2F6859}\mpengine.dll
      2011-01-29 02:25 . 2011-01-29 02:25 -------- d-----w- c:\program files (x86)\Common Files\Adobe
      2011-01-29 02:25 . 2010-12-28 19:57 22528 ----a-w- c:\windows\SysWow64\asrock.exe
      2011-01-26 21:28 . 2007-03-16 18:19 5174 ----a-r- c:\windows\SysWow64\nppt9x.vxd
      2011-01-26 21:28 . 2007-03-16 18:19 4682 ----a-r- c:\windows\SysWow64\npptNT2.sys
      2011-01-26 09:44 . 2011-01-26 09:44 -------- d-----w- c:\program files (x86)\ZinjaI
      2011-01-26 05:12 . 2011-01-26 05:12 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
      2011-01-24 05:07 . 2000-06-26 19:45 106496 ----a-w- c:\windows\SysWow64\TwnLib20.dll
      2011-01-24 05:07 . 2004-07-27 01:16 471040 ------w- c:\windows\SysWow64\ImagXRA7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 476320 ------w- c:\windows\SysWow64\ImagXpr7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 262144 ------w- c:\windows\SysWow64\ImagXR7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 1568768 ------w- c:\windows\SysWow64\ImagX7.dll
      2011-01-24 05:07 . 2001-07-09 19:50 155648 ----a-w- c:\windows\SysWow64\NeroCheck.exe
      2011-01-24 05:07 . 2011-01-24 05:07 -------- d-----w- c:\program files (x86)\Common Files\Ahead
      2011-01-23 09:32 . 2011-01-23 09:32 -------- d-----w- c:\program files (x86)\Common Files\muvee Technologies
      2011-01-23 09:32 . 2002-04-26 19:39 226816 ------w- c:\windows\SysWow64\htvcdsvcd.ax
      2011-01-23 09:32 . 2011-01-23 09:32 -------- d-----w- c:\program files (x86)\Common Files\NewTech Infosystems
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTICDMK7.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIMPEG2.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIMP3.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIFCD3.dll
      2011-01-21 06:06 . 2011-01-21 06:06 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore-2\Microsoft.MediaCenter.Sports.UI.dll
      2011-01-21 06:05 . 2011-01-21 06:05 4277016 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
      2011-01-21 06:04 . 2011-01-21 06:04 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
      2011-01-19 11:15 . 2011-01-19 11:14 233960 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
      2011-01-19 11:14 . 2011-01-19 11:14 233960 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
      2011-01-19 11:14 . 2011-01-19 11:14 75064 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
      2011-01-18 06:11 . 2011-01-29 16:21 -------- d-----w- c:\programdata\Xfire
      2011-01-18 05:28 . 2011-01-18 05:28 -------- d-----w- c:\windows\PCHEALTH
      2011-01-18 05:28 . 2011-01-18 05:28 -------- d-----w- c:\program files (x86)\Windows Live
      2011-01-18 05:02 . 2011-01-18 05:02 -------- d-----w- c:\windows\system32\appmgmt
      2011-01-17 17:06 . 2011-01-17 17:06 -------- d-----w- c:\program files (x86)\ASRock Utility
      2011-01-17 16:57 . 2009-04-30 05:06 339360 ----a-w- c:\windows\system32\drivers\nvmf6264.sys
      2011-01-17 16:57 . 2009-04-30 04:46 899584 ----a-w- c:\windows\system32\fdco1.dll
      2011-01-17 16:57 . 2010-08-12 18:14 660072 ----a-w- c:\windows\system32\NVUNINST.EXE
      2011-01-17 16:57 . 2010-08-12 18:14 660072 ----a-w- c:\windows\system32\nvunrm.exe
      2011-01-17 16:45 . 2011-01-17 16:45 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore\Microsoft.MediaCenter.Sports.UI.dll
      2011-01-17 16:45 . 2011-01-17 16:45 4277016 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
      2011-01-17 16:43 . 2011-01-17 16:43 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
      2011-01-17 16:43 . 2011-01-17 16:43 539968 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
      2011-01-17 10:48 . 2011-01-17 10:48 2099376 ----a-w- c:\windows\system32\AutoPartNt.exe
      2011-01-17 10:31 . 2011-01-17 10:31 198944 ----a-w- c:\windows\system32\drivers\snapman.sys
      2011-01-17 10:31 . 2011-01-17 10:31 -------- d-----w- c:\program files (x86)\Common Files\Acronis
      2011-01-17 10:31 . 2011-01-17 10:31 -------- d-----w- c:\program files (x86)\Acronis
      2011-01-17 10:29 . 2011-01-31 09:18 -------- d-sh--w- c:\windows\Installer
      2011-01-17 09:00 . 2011-01-17 09:07 -------- d--h--w- c:\windows\msdownld.tmp
      2011-01-17 08:22 . 2011-01-17 08:22 -------- d-----w- c:\programdata\Hewlett-Packard
      2011-01-17 08:22 . 2009-07-14 01:41 230400 ----a-w- c:\windows\system32\Spool\prtprocs\x64\hpzppw71.dll
      2011-01-16 10:42 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
      2011-01-16 10:42 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
      2011-01-16 10:31 . 2009-11-25 20:47 99176 ----a-w- c:\windows\SysWow64\PresentationHostProxy.dll
      2011-01-16 10:31 . 2009-11-25 20:47 49472 ----a-w- c:\windows\SysWow64\netfxperf.dll
      2011-01-16 10:31 . 2009-11-25 20:47 48960 ----a-w- c:\windows\system32\netfxperf.dll
      2011-01-16 10:31 . 2009-11-25 20:47 297808 ----a-w- c:\windows\SysWow64\mscoree.dll
      2011-01-16 10:31 . 2009-11-25 20:47 295264 ----a-w- c:\windows\SysWow64\PresentationHost.exe
      2011-01-16 10:31 . 2009-11-25 20:47 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll
      2011-01-16 10:31 . 2009-11-25 20:47 109912 ----a-w- c:\windows\system32\PresentationHostProxy.dll
      2011-01-16 10:31 . 2009-11-25 20:47 444752 ----a-w- c:\windows\system32\mscoree.dll
      2011-01-16 10:31 . 2009-11-25 20:47 320352 ----a-w- c:\windows\system32\PresentationHost.exe
      2011-01-16 10:31 . 2009-11-25 20:47 1942856 ----a-w- c:\windows\system32\dfshim.dll
      2011-01-16 10:18 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
      2011-01-16 05:29 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
      2011-01-16 05:29 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
      2011-01-16 05:29 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
      2011-01-16 05:29 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
      2011-01-16 05:22 . 2011-01-29 12:12 -------- d-----w- c:\users\Leandro
      2011-01-16 05:22 . 2011-01-16 05:22 -------- d-----w- C:\Recovery
      2011-01-16 05:17 . 2011-01-16 05:22 -------- d-----w- c:\windows\Panther
      2011-01-16 00:45 . 2010-07-29 06:30 82944 ----a-w- c:\windows\SysWow64\iccvid.dll
      2011-01-16 00:45 . 2010-05-05 07:37 483840 ----a-w- c:\windows\system32\StructuredQuery.dll
      2011-01-16 00:45 . 2010-05-05 06:46 363520 ----a-w- c:\windows\SysWow64\StructuredQuery.dll
      2011-01-16 00:45 . 2011-01-16 00:45 -------- d-----w- c:\windows\SysWow64\Wat
      2011-01-16 00:45 . 2010-10-27 05:06 2048 ----a-w- c:\windows\system32\tzres.dll
      2011-01-16 00:45 . 2010-10-27 04:32 2048 ----a-w- c:\windows\SysWow64\tzres.dll
      2011-01-16 00:45 . 2011-01-16 00:45 -------- d-----w- c:\windows\system32\Wat
      2011-01-16 00:45 . 2009-09-26 06:20 223448 ----a-w- c:\windows\system32\drivers\fvevol.sys
      2011-01-16 00:45 . 2010-03-05 07:52 84992 ----a-w- c:\windows\system32\asycfilt.dll
      2011-01-16 00:45 . 2010-03-05 07:42 67584 ----a-w- c:\windows\SysWow64\asycfilt.dll
      2011-01-16 00:43 . 2010-05-19 19:48 144384 ----a-w- c:\windows\system32\cdd.dll
      2011-01-16 00:43 . 2009-10-02 04:32 982600 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
      2011-01-16 00:43 . 2010-08-21 06:38 1024512 ----a-w- c:\windows\system32\wmpmde.dll
      2011-01-16 00:43 . 2010-08-21 05:36 738816 ----a-w- c:\windows\SysWow64\wmpmde.dll
      2011-01-16 00:39 . 2011-01-16 00:39 -------- d-----w- c:\windows\SysWow64\Macromed
      2011-01-16 00:37 . 2011-01-16 00:37 0 ----a-w- c:\windows\ativpsrm.bin
      2011-01-16 00:31 . 2011-01-16 00:31 -------- d-----w- c:\program files\NVIDIA Corporation
      2011-01-16 00:31 . 2009-04-30 04:46 702976 ----a-r- c:\windows\system32\cohelper.dll
      2011-01-16 00:31 . 2009-04-28 21:27 5940 ----a-r- c:\windows\system32\drivers\nvphy.bin

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-01-16 00:45 . 2009-07-13 23:56 419840 ----a-w- c:\windows\system32\systemcpl.dll
      2011-01-16 00:45 . 2009-07-13 23:52 14848 ----a-w- c:\windows\system32\slwga.dll
      2011-01-16 00:45 . 2009-07-13 23:36 13824 ----a-w- c:\windows\SysWow64\slwga.dll
      2011-01-16 00:45 . 2009-07-13 23:38 1008640 ----a-w- c:\windows\system32\user32.dll
      2011-01-16 00:45 . 2009-07-13 23:24 833024 ----a-w- c:\windows\SysWow64\user32.dll
      .

      ------- Sigcheck -------

      [-] 2011-01-16 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7600.16385] . . c:\windows\SysWOW64\user32.dll
      [7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] . . c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
      [7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] . . c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
      [-] 2011-01-16 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7600.16385] . . c:\windows\system32\user32.dll

      [-] 2011-01-16 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7600.16385] . . c:\windows\SysWOW64\user32.dll
      [7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] . . c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
      [7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] . . c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
      [-] 2011-01-16 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7600.16385] . . c:\windows\system32\user32.dll
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
      "MsnMsgr"="c:\program files (x86)\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
      "HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-12-04 2792448]
      "Adobe Reader Speed Launcher"="f:\reader\Reader_sl.exe" [2010-11-16 35736]
      "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-16 932288]

      c:\users\Leandro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
      Xfire.lnk - f:\xfire\Xfire.exe [2010-7-9 3493776]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 0 (0x0)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)
      "PromptOnSecureDesktop"= 0 (0x0)

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
      "DisableLockWorkstation"= 1 (0x1)

      [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
      "aux"=wdmaud.drv

      R3 AsrCDDrv;AsrCDDrv;c:\windows\SysWOW64\Drivers\AsrCDDrv.sys [x]
      R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2011-01-16 1255736]
      S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-10-27 203776]
      S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
      S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-10-27 287232]
      S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-11-25 1276928]

      .

      --------- x86-64 -----------


      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "combofix"="c:\combofix\CF21362.cfxxe" [X]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "LoadAppInit_DLLs"=0x0
      .
      ------- Supplementary Scan -------
      .
      uLocal Page = c:\windows\system32\blank.htm
      uStart Page = hxxp://mmwwx.com.ar
      mStart Page = hxxp://mmwwx.com.ar
      mLocal Page = c:\windows\SysWOW64\blank.htm
      .
      - - - - ORPHANS REMOVED - - - -

      Wow6432Node-HKCU-Run-zASRockInstantBoot - (no file)
      Wow6432Node-HKCU-Run-AsRockUpdate - c:\windows\system32\asrock.exe
      Wow6432Node-HKLM-Run-NeroFilterCheck - c:\windows\system32\NeroCheck.exe
      Wow6432Node-HKLM-Run-AsRockUpdate - c:\windows\system32\asrock.exe
      HKLM-Run-VIAAUD - c:\program files (x86)\VIA\VIAudioi\VDeck\VIAAUD.exe
      AddRemove-Mozilla Firefox (3.6.13) - f:\uninstall\helper.exe


      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
      @Denied: (A 2) (Everyone)
      @="FlashBroker"
      "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
      "Enabled"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Shockwave Flash Object"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
      "ThreadingModel"="Apartment"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
      @="0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
      @="ShockwaveFlash.ShockwaveFlash.10"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="ShockwaveFlash.ShockwaveFlash"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Macromedia Flash Factory Object"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
      "ThreadingModel"="Apartment"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
      @="FlashFactory.FlashFactory.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="FlashFactory.FlashFactory"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
      @Denied: (A 2) (Everyone)
      @="IFlashBroker4"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      "Version"="1.0"

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
      @Denied: (Full) (Everyone)
      .
      ------------------------ Other Running Processes ------------------------
      .
      c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
      c:\windows\SysWOW64\PnkBstrA.exe
      c:\windows\SysWOW64\asrock.exe
      .
      **************************************************************************
      .
      Completion time: 2011-01-31 01:33:09 - machine was rebooted
      ComboFix-quarantined-files.txt 2011-01-31 09:33

      Pre-Run: 36.264.337.408 bytes free
      Post-Run: 37.798.014.976 bytes free

      - - End Of File - - 73AF6BFF25CC5E343980BCF74474E293

    2. #2
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.959

      Re: no puedo cambiar pagina de inicio Mozilla

      Hola Hellfield


      Vamos por el principio.....


      Desinstalá ComboFix de la siguiente manera:

      Vas a Inicio > Ejecutar y escribis ComboFix /Uninstall como lo muestra la imagen:




      Presioná aceptar. Esto activará el desinstalador de ComboFix y luego de unos segundos verás ComboFix is uninstalled.


      Nota: Si no funciona ese método de desinstalación descarga y ejecuta OTC.exe, pulsa en CleanUp!, luego en "Yes", y reinicia tu PC.




      Reiniciá el ordenador.



      Ejecutá Hijackthis y sacá un log para ponerlo en Tu Próxima respuesta.




      Saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Hellfield
      Registrado
      oct 2009
      Ubicación
      Santa fe
      Mensajes
      37

      Re: no puedo cambiar pagina de inicio Mozilla

      Listo, no lo pude desintalar por medio de inicio - Ejecutar poque tengo wind 7 y no lo encontre... pero descargue la aplicacion que me dijiste y parece que desapareció...
      Acá te pego el log que me pediste:
      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 09:51:17 a.m., on 31/01/2011
      Platform: Windows 7 (WinNT 6.00.3504)
      MSIE: Internet Explorer v8.00 (8.00.7600.16700)
      Boot mode: Normal

      Running processes:
      C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
      F:\Xfire\Xfire.exe
      F:\firefox\firefox.exe
      F:\Trend Micro\HiJackThis\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - Startup: Xfire.lnk = F:\Xfire\Xfire.exe
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
      O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
      O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
      O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
      O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
      O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
      O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
      O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
      O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
      O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
      O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
      O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

      --
      End of file - 5046 bytes

    4. #4
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.959

      Re: no puedo cambiar pagina de inicio Mozilla

      OK....Ahi vamos. Segui paso a paso lo que te indico.


      ETAPA 1

      1.- Descargá Firefox y dejas el instalador en el escritorio.


      2.- Descargá Glary Utilities. Lo instalas y actualizas (pestaña ESTADO)


      3.- Abrí el GLARY UTILITIES, y vas a su pestaña MODULOS, LIMPIAR Y REPARAR, ADMINISTRADOR DE DESINSTALACION. Ahi saldràn todos los programas que tienes instalados. Buscas el Mozilla Firefox y lo desinstalas por completo, con Todos sus componentes.

      Luego, con esta misma herramienta, haces este procedimiento:


      º Vas a su pestaña MANTENIMIENTO 1 CLIC y presionas el boton VER RESULTADOS. Espera a que termine y presionas REPARAR PROBLEMAS.

      º Vas a su pestaña MODULOS y alli utilizas:
      º LIMPIAR DISCO (cuando termine el scan, das a SIGUIENTE)
      º LIMPIADOR DE REGISTRO (presionas BUSCADOR DE PROBLEMAS DE REGISTRO y cuando termine REPARAR)



      ETAPA 2

      Cerrá todos los programas, ejecutas HijackThis , tildas las casillas de estas entradas y presionas


      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mmwwx.com.ar
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =



      ETAPA 3


      Sin reiniciar el ordenador, Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desconectá Físicamente el ordenador de internet Desenchufá el cable o desenchufá el Modem / Router) --------> Muy Importante esto
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
        • *Nota* No vuelvas a utilizar ComboFix ni ningun otro programa antivirus hasta que no te de una respuesta.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


      ETAPA 4


      Después de que ComboFix reinicie Tu ordenador, Ejecutá IniRem 3.0 By Infospyware:



      Tildá las dos casillas: Desbloquear Internet Explorer y Desbloquear Mozilla Firefox.

      Presioná la opción Renovar IP y DNS.

      Reiniciá el ordenador y conectate nuevamente a Internet.



      NO INSTALES AÚN FIREFOX AUN.


      Volves con el reporte de ComboFix y nos comentas como sigue.



      Saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de Hellfield
      Registrado
      oct 2009
      Ubicación
      Santa fe
      Mensajes
      37

      Re: no puedo cambiar pagina de inicio Mozilla

      Estoy usando internet explorer porque no instale mozilla, la pagina de inicio ahora la puedo cambiar bien, gracias... de todos modos, te dejo el reporte de combofix:

      ComboFix 11-01-24.01 - Leandro 31/01/2011 14:43:11.2.2 - x64
      Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.2047.1382 [GMT -8:00]
      Running from: c:\users\Leandro\Desktop\ComboFix.exe
      SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      .
      - REDUCED FUNCTIONALITY MODE -
      .

      ((((((((((((((((((((((((( Files Created from 2010-12-28 to 2011-01-31 )))))))))))))))))))))))))))))))
      .

      2011-01-31 22:43 . 2011-01-31 22:43 -------- d-----w- c:\users\Default\AppData\Local\temp
      2011-01-30 03:16 . 2011-01-30 03:17 -------- d-----w- c:\program files (x86)\Nero
      2011-01-30 03:16 . 2011-01-30 03:17 -------- d-----w- c:\program files (x86)\Common Files\Nero
      2011-01-30 03:16 . 2011-01-30 03:16 -------- d-----w- c:\programdata\Nero
      2011-01-29 13:04 . 2011-01-29 13:04 -------- d-----w- c:\programdata\Malwarebytes
      2011-01-29 13:04 . 2010-11-30 01:42 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
      2011-01-29 13:04 . 2010-11-30 01:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
      2011-01-29 02:53 . 2011-01-13 10:20 7844688 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C8B6039C-B92F-40ED-8474-6FDE0B2F6859}\mpengine.dll
      2011-01-29 02:25 . 2011-01-29 02:25 -------- d-----w- c:\program files (x86)\Common Files\Adobe
      2011-01-29 02:25 . 2010-12-28 19:57 22528 ----a-w- c:\windows\SysWow64\asrock.exe
      2011-01-26 21:28 . 2007-03-16 18:19 5174 ----a-r- c:\windows\SysWow64\nppt9x.vxd
      2011-01-26 21:28 . 2007-03-16 18:19 4682 ----a-r- c:\windows\SysWow64\npptNT2.sys
      2011-01-26 09:44 . 2011-01-31 22:37 -------- d-----w- c:\program files (x86)\ZinjaI
      2011-01-26 05:12 . 2011-01-26 05:12 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
      2011-01-24 05:07 . 2000-06-26 19:45 106496 ----a-w- c:\windows\SysWow64\TwnLib20.dll
      2011-01-24 05:07 . 2004-07-27 01:16 471040 ------w- c:\windows\SysWow64\ImagXRA7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 476320 ------w- c:\windows\SysWow64\ImagXpr7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 262144 ------w- c:\windows\SysWow64\ImagXR7.dll
      2011-01-24 05:07 . 2004-07-27 01:16 1568768 ------w- c:\windows\SysWow64\ImagX7.dll
      2011-01-24 05:07 . 2001-07-09 19:50 155648 ----a-w- c:\windows\SysWow64\NeroCheck.exe
      2011-01-24 05:07 . 2011-01-24 05:07 -------- d-----w- c:\program files (x86)\Common Files\Ahead
      2011-01-23 09:32 . 2011-01-23 09:32 -------- d-----w- c:\program files (x86)\Common Files\muvee Technologies
      2011-01-23 09:32 . 2002-04-26 19:39 226816 ------w- c:\windows\SysWow64\htvcdsvcd.ax
      2011-01-23 09:32 . 2011-01-23 09:32 -------- d-----w- c:\program files (x86)\Common Files\NewTech Infosystems
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTICDMK7.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIMPEG2.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIMP3.dll
      2011-01-23 09:32 . 2011-01-23 09:32 1024 ---h--r- c:\windows\SysWow64\NTIFCD3.dll
      2011-01-21 06:06 . 2011-01-21 06:06 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore-2\Microsoft.MediaCenter.Sports.UI.dll
      2011-01-21 06:05 . 2011-01-21 06:05 4277016 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
      2011-01-21 06:04 . 2011-01-21 06:04 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
      2011-01-19 11:15 . 2011-01-19 11:14 233960 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
      2011-01-19 11:14 . 2011-01-19 11:14 233960 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
      2011-01-19 11:14 . 2011-01-19 11:14 75064 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
      2011-01-18 06:11 . 2011-01-29 16:21 -------- d-----w- c:\programdata\Xfire
      2011-01-18 05:28 . 2011-01-18 05:28 -------- d-----w- c:\windows\PCHEALTH
      2011-01-18 05:28 . 2011-01-18 05:28 -------- d-----w- c:\program files (x86)\Windows Live
      2011-01-18 05:02 . 2011-01-18 05:02 -------- d-----w- c:\windows\system32\appmgmt
      2011-01-17 17:06 . 2011-01-17 17:06 -------- d-----w- c:\program files (x86)\ASRock Utility
      2011-01-17 16:57 . 2009-04-30 05:06 339360 ----a-w- c:\windows\system32\drivers\nvmf6264.sys
      2011-01-17 16:57 . 2009-04-30 04:46 899584 ----a-w- c:\windows\system32\fdco1.dll
      2011-01-17 16:57 . 2010-08-12 18:14 660072 ----a-w- c:\windows\system32\NVUNINST.EXE
      2011-01-17 16:57 . 2010-08-12 18:14 660072 ----a-w- c:\windows\system32\nvunrm.exe
      2011-01-17 16:45 . 2011-01-17 16:45 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore\Microsoft.MediaCenter.Sports.UI.dll
      2011-01-17 16:45 . 2011-01-17 16:45 4277016 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
      2011-01-17 16:43 . 2011-01-17 16:43 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
      2011-01-17 16:43 . 2011-01-17 16:43 539968 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
      2011-01-17 10:48 . 2011-01-17 10:48 2099376 ----a-w- c:\windows\system32\AutoPartNt.exe
      2011-01-17 10:31 . 2011-01-17 10:31 198944 ----a-w- c:\windows\system32\drivers\snapman.sys
      2011-01-17 10:31 . 2011-01-17 10:31 -------- d-----w- c:\program files (x86)\Common Files\Acronis
      2011-01-17 10:31 . 2011-01-17 10:31 -------- d-----w- c:\program files (x86)\Acronis
      2011-01-17 10:29 . 2011-01-31 11:00 -------- d-sh--w- c:\windows\Installer
      2011-01-17 09:00 . 2011-01-17 09:07 -------- d--h--w- c:\windows\msdownld.tmp
      2011-01-17 08:22 . 2011-01-17 08:22 -------- d-----w- c:\programdata\Hewlett-Packard
      2011-01-17 08:22 . 2009-07-14 01:41 230400 ----a-w- c:\windows\system32\Spool\prtprocs\x64\hpzppw71.dll
      2011-01-16 10:42 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
      2011-01-16 10:42 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
      2011-01-16 10:31 . 2009-11-25 20:47 99176 ----a-w- c:\windows\SysWow64\PresentationHostProxy.dll
      2011-01-16 10:31 . 2009-11-25 20:47 49472 ----a-w- c:\windows\SysWow64\netfxperf.dll
      2011-01-16 10:31 . 2009-11-25 20:47 48960 ----a-w- c:\windows\system32\netfxperf.dll
      2011-01-16 10:31 . 2009-11-25 20:47 297808 ----a-w- c:\windows\SysWow64\mscoree.dll
      2011-01-16 10:31 . 2009-11-25 20:47 295264 ----a-w- c:\windows\SysWow64\PresentationHost.exe
      2011-01-16 10:31 . 2009-11-25 20:47 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll
      2011-01-16 10:31 . 2009-11-25 20:47 109912 ----a-w- c:\windows\system32\PresentationHostProxy.dll
      2011-01-16 10:31 . 2009-11-25 20:47 444752 ----a-w- c:\windows\system32\mscoree.dll
      2011-01-16 10:31 . 2009-11-25 20:47 320352 ----a-w- c:\windows\system32\PresentationHost.exe
      2011-01-16 10:31 . 2009-11-25 20:47 1942856 ----a-w- c:\windows\system32\dfshim.dll
      2011-01-16 10:18 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
      2011-01-16 05:29 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
      2011-01-16 05:29 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
      2011-01-16 05:29 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
      2011-01-16 05:29 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
      2011-01-16 05:22 . 2011-01-29 12:12 -------- d-----w- c:\users\Leandro
      2011-01-16 05:22 . 2011-01-16 05:22 -------- d-----w- C:\Recovery
      2011-01-16 05:17 . 2011-01-16 05:22 -------- d-----w- c:\windows\Panther
      2011-01-16 00:45 . 2010-07-29 06:30 82944 ----a-w- c:\windows\SysWow64\iccvid.dll
      2011-01-16 00:45 . 2010-05-05 07:37 483840 ----a-w- c:\windows\system32\StructuredQuery.dll
      2011-01-16 00:45 . 2010-05-05 06:46 363520 ----a-w- c:\windows\SysWow64\StructuredQuery.dll
      2011-01-16 00:45 . 2011-01-16 00:45 -------- d-----w- c:\windows\SysWow64\Wat
      2011-01-16 00:45 . 2010-10-27 05:06 2048 ----a-w- c:\windows\system32\tzres.dll
      2011-01-16 00:45 . 2010-10-27 04:32 2048 ----a-w- c:\windows\SysWow64\tzres.dll
      2011-01-16 00:45 . 2011-01-16 00:45 -------- d-----w- c:\windows\system32\Wat
      2011-01-16 00:45 . 2009-09-26 06:20 223448 ----a-w- c:\windows\system32\drivers\fvevol.sys
      2011-01-16 00:45 . 2010-03-05 07:52 84992 ----a-w- c:\windows\system32\asycfilt.dll
      2011-01-16 00:45 . 2010-03-05 07:42 67584 ----a-w- c:\windows\SysWow64\asycfilt.dll
      2011-01-16 00:43 . 2010-05-19 19:48 144384 ----a-w- c:\windows\system32\cdd.dll
      2011-01-16 00:43 . 2009-10-02 04:32 982600 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
      2011-01-16 00:43 . 2010-08-21 06:38 1024512 ----a-w- c:\windows\system32\wmpmde.dll
      2011-01-16 00:43 . 2010-08-21 05:36 738816 ----a-w- c:\windows\SysWow64\wmpmde.dll
      2011-01-16 00:39 . 2011-01-16 00:39 -------- d-----w- c:\windows\SysWow64\Macromed
      2011-01-16 00:37 . 2011-01-16 00:37 0 ----a-w- c:\windows\ativpsrm.bin
      2011-01-16 00:31 . 2011-01-16 00:31 -------- d-----w- c:\program files\NVIDIA Corporation
      2011-01-16 00:31 . 2009-04-30 04:46 702976 ----a-r- c:\windows\system32\cohelper.dll
      2011-01-16 00:31 . 2009-04-28 21:27 5940 ----a-r- c:\windows\system32\drivers\nvphy.bin

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-01-16 00:45 . 2009-07-13 23:56 419840 ----a-w- c:\windows\system32\systemcpl.dll
      2011-01-16 00:45 . 2009-07-13 23:52 14848 ----a-w- c:\windows\system32\slwga.dll
      2011-01-16 00:45 . 2009-07-13 23:36 13824 ----a-w- c:\windows\SysWow64\slwga.dll
      2011-01-16 00:45 . 2009-07-13 23:38 1008640 ----a-w- c:\windows\system32\user32.dll
      2011-01-16 00:45 . 2009-07-13 23:24 833024 ----a-w- c:\windows\SysWow64\user32.dll
      .

      ------- Sigcheck -------

      [-] 2011-01-16 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7600.16385] . . c:\windows\SysWOW64\user32.dll
      [7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] . . c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
      [7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] . . c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
      [-] 2011-01-16 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7600.16385] . . c:\windows\system32\user32.dll

      [-] 2011-01-16 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7600.16385] . . c:\windows\SysWOW64\user32.dll
      [7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] . . c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
      [7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] . . c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
      [-] 2011-01-16 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7600.16385] . . c:\windows\system32\user32.dll
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "MsnMsgr"="c:\program files (x86)\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
      "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
      "HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-12-04 2792448]
      "Adobe Reader Speed Launcher"="f:\reader\Reader_sl.exe" [2010-11-16 35736]
      "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-16 932288]

      c:\users\Leandro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
      Xfire.lnk - f:\xfire\Xfire.exe [2010-7-9 3493776]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 0 (0x0)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)
      "PromptOnSecureDesktop"= 0 (0x0)

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
      "DisableLockWorkstation"= 1 (0x1)

      [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
      "aux"=wdmaud.drv

      R3 AsrCDDrv;AsrCDDrv;c:\windows\SysWOW64\Drivers\AsrCDDrv.sys [x]
      R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2011-01-16 1255736]
      S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-10-27 203776]
      S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
      S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-10-27 287232]
      S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-11-25 1276928]

      .
      Contents of the 'Scheduled Tasks' folder

      2011-01-31 c:\windows\Tasks\GlaryInitialize.job
      - f:\glary utilities\initialize.exe [2011-01-31 22:13]
      .

      --------- x86-64 -----------

      .
      ------- Supplementary Scan -------
      .
      uLocal Page = c:\windows\system32\blank.htm
      mLocal Page = c:\windows\SYSTEM32\blank.htm
      .
      - - - - ORPHANS REMOVED - - - -

      HKLM-Run-VIAAUD - c:\program files (x86)\VIA\VIAudioi\VDeck\VIAAUD.exe


      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
      @Denied: (A 2) (Everyone)
      @="FlashBroker"
      "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
      "Enabled"=dword:00000001

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Shockwave Flash Object"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
      "ThreadingModel"="Apartment"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
      @="0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
      @="ShockwaveFlash.ShockwaveFlash.10"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="ShockwaveFlash.ShockwaveFlash"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Macromedia Flash Factory Object"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
      "ThreadingModel"="Apartment"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
      @="FlashFactory.FlashFactory.1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="FlashFactory.FlashFactory"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
      @Denied: (A 2) (Everyone)
      @="IFlashBroker4"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      "Version"="1.0"

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
      @Denied: (Full) (Everyone)
      .
      Completion time: 2011-01-31 14:44:46
      ComboFix-quarantined-files.txt 2011-01-31 22:44

      Pre-Run: 37.992.939.520 bytes free
      Post-Run: 37.963.317.248 bytes free

      - - End Of File - - 471A4E42F527D35E5A63FA89D0570736

    6. #6
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.959

      Re: no puedo cambiar pagina de inicio Mozilla

      Hola de nuevo

      Realiza lo siguiente :

      • Clic en INICIO > EJECUTAR >
        • Y ahí pones notepad.exe y ACEPTAR
        • Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad


      Código:
      File::
      c:\windows\SysWow64\nppt9x.vxd
      c:\windows\SysWow64\npptNT2.sys
      c:\windows\SysWOW64\Drivers\AsrCDDrv.sys
      FCopy::          
      c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5d e8870d85d9\user32.dll  | c:\windows\system32\user32.dll


      • Guarda este archivo con el nombre CFScript.txt
      • Arrastra y suelta el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de abajo.



      • ComboFix comenzará otra vez a ejecutarse. Cuando termine generara un nuevo reporte que tendras que pegar en este mismo tema.




      Después que ComboFix reinicia Tu equipo, Instalas Nuevamente Firefox y nos comentas como sigue el tema.




      saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de Hellfield
      Registrado
      oct 2009
      Ubicación
      Santa fe
      Mensajes
      37

      Re: no puedo cambiar pagina de inicio Mozilla

      Hice lo que me dijiste y el problema se solucionó... Ya puedo modificar la página de inicio cuando quiera... Muchas gracias por la ayuda.. Saludos

    8. #8
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.959

      Re: no puedo cambiar pagina de inicio Mozilla

      Hola de nuevo


      Desinstalá ComboFix de la siguiente manera:

      Vas a Inicio > Ejecutar y escribis ComboFix /Uninstall como lo muestra la imagen:




      Presioná aceptar. Esto activará el desinstalador de ComboFix y luego de unos segundos verás ComboFix is uninstalled.


      Nota: Si no funciona ese método de desinstalación descarga y ejecuta OTC.exe, pulsa en CleanUp!, luego en "Yes", y reinicia tu PC.



      Nos comentas como funciona el ordenador ahora con respecto al problema que planteaste originalmente.


      Saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de Hellfield
      Registrado
      oct 2009
      Ubicación
      Santa fe
      Mensajes
      37

      Re: no puedo cambiar pagina de inicio Mozilla

      Listo! mi pc anda de maravilla, muchisimas gracias por todo. Ya puedo modificar la pagina de inicio de mozilla y de internet explorer a gusto. Muchas gracias

    10. #10
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.959

      Re: no puedo cambiar pagina de inicio Mozilla

      Por cualquier otro problema, no dudes en volver a postear


      Tema Solucionado


      Si deseas REABRIR ESTE TEMA, presiona y Tu consulta serà atendida



      Te dejo saludos.



      Como recomendación final, te invitamos a seguirnos en nuestros canales de difusión: Blog, Twitter, Facebook, vía E-Mail, para estar al tanto de los nuevos malwares y como prevenirlos.

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.