![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Bueno, ya estoy un poco enloquecida con las ventanas que se me abren del explorer y el bendito istsvc que no se donde se esconde para reaparecer. Ya pase varias veces el ad-aware - el spy bot - el disk cleaner (todo esto tanto en modo normal como en modo a prueba de fallos completamente desconectada de internet) le pase el antivirus online y no hay caso, cada tanto me abre ventanas en el explorer e inclusive me dice de instalar un soft de Triton. Ya no se que mas hacer, les agradezco la ayuda. Mi sistema es windows 2000 Mil gracias Sol Logfile of HijackThis v1.99.1 Scan saved at 07:44:54 p.m., on 05/05/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINNT\System32\smss.exe D:\WINNT\system32\csrss.exe D:\WINNT\system32\winlogon.exe D:\WINNT\system32\services.exe D:\WINNT\system32\lsass.exe D:\WINNT\system32\svchost.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe D:\Archivos de programa\DeskNow\bin\desknow.exe D:\WINNT\System32\svchost.exe D:\Archivos de programa\Ahead\InCD\InCDsrv.exe F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe D:\WINNT\System32\nvsvc32.exe D:\WINNT\system32\regsvc.exe F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe D:\WINNT\system32\MSTask.exe D:\WINNT\System32\tcpsvcs.exe D:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe D:\WINNT\system32\stisvc.exe D:\WINNT\System32\WBEM\WinMgmt.exe D:\WINNT\system32\svchost.exe D:\WINNT\System32\inetsrv\inetinfo.exe D:\WINNT\yxgimybp.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe D:\Archivos de programa\QuickTime\qttask.exe D:\Archivos de programa\VIA\RAID\raid_tool.exe D:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe D:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Archivos de programa\Hewlett-Packard\HP OfficeJet R Series\ScanPicture\hpsplmwa.exe D:\Archivos de programa\Hewlett-Packard\HP OfficeJet R Series\PrecisionScan\hpsdlb02.exe D:\WINNT\system32\spoolsv.exe D:\Archivos de programa\MSN Messenger\msnmsgr.exe D:\WINNT\explorer.exe D:\Archivos de programa\ISTsvc\istsvc.exe F:\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - D:\WINNT\shginas.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - D:\WINNT\system32\azesearch2.ocx (file missing) O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [3XfDYAMe] D:\WINNT\yxgimybp.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Nis2004Importer] "D:\Archivos de programa\Archivos comunes\Symantec Shared\importer.bat" O4 - HKLM\..\Run: [Nis2004Loader] "D:\Archivos de programa\Archivos comunes\Symantec Shared\autoprotect" D:\Archivos de programa\Archivos comunes\Symantec Shared\ O4 - HKLM\..\Run: [ccApp] "D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] F:\Archivos de programa\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [IST Service] D:\Archivos de programa\ISTsvc\istsvc.exe O4 - HKLM\..\RunOnce: [AAW] "E:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [zzro] D:\ARCHIV~1\COMMON~1\zzro\zzrom.exe O4 - Startup: PowerReg Scheduler.exe O4 - Startup: Inicio de Office.lnk = D:\Archivos de programa\Microsoft Office\Office\OSA.EXE O4 - Startup: Búsqueda rápida de Microsoft.lnk = D:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: VIA RAID TOOL.lnk = D:\Archivos de programa\VIA\RAID\raid_tool.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: HP ScanPicture.lnk = D:\Archivos de programa\Hewlett-Packard\HP OfficeJet R Series\ScanPicture\hpsplmwa.exe O4 - Global Startup: hpmdlbwa.lnk = D:\Archivos de programa\Hewlett-Packard\HP OfficeJet R Series\PrecisionScan\hpsdlb02.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqlar/downloads/sysinfo.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.info.apple.com/pthalo/es/win/QuickTimeFullInstaller.exe O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt01.com/dialer/internazionale_ver11.CAB O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: DeskNow - Alexandria Software Consulting - D:\Archivos de programa\DeskNow\bin\desknow.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINNT\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - F:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe |
![]() | ![]() |
| ||||
| Re: Ventanas en el explorer + istsvc Hola!!! Sigue estos pasos: 1) Ver archivos ocultos 2) Reinicia a prueba de fallos 3) Desde panel de control-->agregar o quitar programas desinstala si está: ISTsvc 4) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando: yxgimybp.exe istsvc.exe zzrom.exe 5) Ejecuta HijackThis con todos los programas cerados y dale fix a: R3 - Default URLSearchHook is missing O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - D:\WINNT\shginas.dll O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - D:\WINNT\system32\azesearch2.ocx (file missing) O4 - HKLM\..\Run: [3XfDYAMe] D:\WINNT\yxgimybp.exe O4 - HKLM\..\Run: [IST Service] D:\Archivos de programa\ISTsvc\istsvc.exe O4 - HKCU\..\Run: [zzro] D:\ARCHIV~1\COMMON~1\zzro\zzrom.exe O4 - Startup: PowerReg Scheduler.exe O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt01.com/dialer/internazionale_ver11.CAB O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab 6) Busca y elimina estos archivos: D:\WINNT\yxgimybp.exe D:\WINNT\shginas.dll D:\WINNT\system32\azesearch2.ocx Y estas carpetas con todo su contenido: D:\Archivos de programa\ISTsvc\ D:\ARCHIV~1\COMMON~1\zzro\ Para archivos que no se dejen eliminar usa KillBox 7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 8) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 9) Reinicia normal y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 15:13:18 |
| Error en el explorer... | canija | Ayuda General | 7 | 18/04/05 16:58:38 |
| Virus en el sector MBR (solucionado) | Macrd | Temas Solucionados | 3 | 07/04/05 20:33:59 |
| Saltan ventanas de explorer cada poco tiempo (solucionado) | luiyi | Temas Solucionados | 2 | 01/04/05 14:06:23 |
| Mensaje de "antivirus report" al iniciar el explorer (solucionado) | mceni | Temas Solucionados | 2 | 28/03/05 19:51:44 |