| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| HOLA. Soy nueva por aqui y no tengo muchos conocimientos de la pc. Mi problema consiste en que al inicializar la pc se abre directamente la unidad de disco duro, aparece la barra de idiomas automaticamente aunque esta se desactive antes de cerrar y tambien no puedo ver los programas activos en la barra de tareas. He instalado varios programas entre ellos el sin espias (fue un error hacerlo) el Ad aware, el spybot, microsoft antispyware y por ultimo el panda platinum freeware, como veran estoy desesperada pero cada vez esta peor la situacion. cualquier ayuda se los agradezco dejo mi log espero que tenga una solucion sencilla Logfile of HijackThis v1.99.1 Scan saved at 08:36:21 p.m., on 12/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\HPConfig.exe C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\ARCHIV~1\InkLab\mfp.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\WINDOWS\system32\carpserv.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\InkLab\inetlink.exe C:\Archivos de programa\InkLab\inklab.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\ARCHIV~1\Webshots\webshots.scr C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\ARCHIV~1\WINZIP\winzip32.exe C:\Documents and Settings\ELIZABETH PÉREZ\Configuración local\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qmx8l.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qmx8l.hpwis.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qmx8l.hpwis.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s O4 - HKLM\..\Run: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe" O4 - HKCU\..\Run: [MessengerPlus3] "\" /WinStart O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe O4 - Global Startup: Exploración en correro electrónico (opciones).lnk = C:\Archivos de programa\InkLab\inetlink.exe O4 - Global Startup: InkLab.lnk = C:\Archivos de programa\InkLab\inklab.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://qmx8l.hpwis.com O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409 O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{CB207A70-69F1-4142-A596-1C4ABC99BA42}: NameServer = 200.33.146.194 200.33.146.202 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Mfp - Unknown owner - C:\ARCHIV~1\InkLab\mfp.exe O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: sin barra de tareas Hola!!! Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Pasa al menos 2 de estos Antivirus Online 3) Desde panel de control-->agregar o quitar programas, desinstala si está: Msn plus Webshots 4) Para este proceso con el administrador de tareas (Ctrl+Alt+Suor) si se está ejecutando: Launcher.exe 5) Creale una carpeta propia a HijackThis para meterlo dentro, ejecutalo con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulP ImOp5yzbVjzo4tlw9XH.jpg R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulP ImOp5yzbVjzo4tlw9XH.jpg O4 - HKCU\..\Run: [MessengerPlus3] "\" /WinStart O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx 6) Reinicia a prueba de fallos 7) Busca y elimina esta carpeta: C:\Archivos de programa\Webshots\ 8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 9) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 10) Reinicia normal y nos cuentas los resultados. Nota.- El programa InkLab (C:\Archivos de programa\InkLab\) lo desconozco. ¿Lo instalaste tu? ¿Para que lo usas? Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| sigo sin ver los programas activos bien despues del largo procedimiento anterior, sigo con problemas, mientras tanto al iniciarse la pc ya no abre la unidad de disco duro, pero sigue abriendo la barra de idiomas y sin mostrarme los programas activos. Otro dato importante es que la barra no la puedo mover a otro sitio a demas creo que esta encimada con otra cuando se desactiva la barra de tareas me muestra otra barra azul por atras y se bloquea esta desaparece. A demas la pc esta muy lenta incluso en la velocidad de conexion a internet. vuelvo a dejar mi log espero tengan otras ideas Logfile of HijackThis v1.99.1 Scan saved at 08:51:39 p.m., on 14/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\HPConfig.exe C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\ARCHIV~1\InkLab\mfp.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\WINDOWS\system32\carpserv.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\InkLab\inetlink.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE C:\Archivos de programa\InkLab\inklab.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\ELIZABETH PÉREZ\Mis documentos\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qmx8l.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qmx8l.hpwis.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qmx8l.hpwis.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s O4 - HKLM\..\Run: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Exploración en correro electrónico (opciones).lnk = C:\Archivos de programa\InkLab\inetlink.exe O4 - Global Startup: InkLab.lnk = C:\Archivos de programa\InkLab\inklab.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://qmx8l.hpwis.com O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Control HouseCall) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Mfp - Unknown owner - C:\ARCHIV~1\InkLab\mfp.exe O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe gracias Jereque, por cierto, tu pregunta sobre el programa inklab, se trata del scaner. |
![]() | ![]() |
| ||||
| Re: sin barra de tareas Bueno, pues ahora mismo no veo nada extraño en tu log, así que seguramente se le está escapando algo a HijackThis. Descarga estas dos herramientas: CWShredder 2.13 ToolbarCop v.3.3 Y nos dejas un reporte de cada una de ellas. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: sin barra de tareas Para revisar este ultimo mensaje, me di cuenta que al conectarme al internet todavia tengo el msn incluso estoy charlando ahora y la version que ocupo es 4.7 que no se supone que ya no tendria el msn? voy a continuar con tu consejo saludos |
![]() | ![]() |
| |||
| Re: sin barra de tareas espero que sea esto lo que me pides pues el programa esta en ingles y no se mucho **** Run Keys **** RUN: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe RUN: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe RUN: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s RUN: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE RUN: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe RUN: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe RUN: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe RUN: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe RUN: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" RUN: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" RUN: [CARPService] carpserv.exe RUN: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe RUN: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" RUN: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe RUN: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime RUN: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" RUN: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s RUN: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background RUN: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe **** Browser Helper Objects **** BHO: [AcroIEHlprObj Class] C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll BHO: [] C:\ARCHIV~1\SPYBOT~1\SDHelper.dll **** IE Toolbars **** **** IE Extensions **** IEExt: [] IEExt: [Messenger] C:\Archivos de programa\Messenger\msmsgs.exe **** Hosts File Entries **** HOSTS: 127.0.0.1 localhost HOSTS: 127.0.0.1 localhost **** IE Settings **** Default Page: http://qmx8l.hpwis.com Default Search: http://home.microsoft.com/search/search.asp **** IE Context Menu (Right click) **** IEContext: [E&xportar a Microsoft Excel] res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 **** Layered Service Providers **** LSP: PAV_LAYERED over [MSAFD Tcpip [TCP/IP]] LSP: PAV_LAYERED over [MSAFD Tcpip [UDP/IP]] LSP: MSAFD Tcpip [TCP/IP] LSP: MSAFD Tcpip [UDP/IP] LSP: RSVP UDP Service Provider LSP: RSVP TCP Service Provider LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3D9D8139-4161-4F73-9837-FAAD9BB0EC53}] SEQPACKET 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3D9D8139-4161-4F73-9837-FAAD9BB0EC53}] DATAGRAM 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D37327F8-3BC1-4D02-8A1A-2B3453F8CC7B}] SEQPACKET 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D37327F8-3BC1-4D02-8A1A-2B3453F8CC7B}] DATAGRAM 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D9501652-5D0F-49E0-B573-47C22F1C130B}] SEQPACKET 2 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D9501652-5D0F-49E0-B573-47C22F1C130B}] DATAGRAM 2 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FD46BA7F-39FC-47CD-82EE-8C13C26DB49E}] SEQPACKET 3 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FD46BA7F-39FC-47CD-82EE-8C13C26DB49E}] DATAGRAM 3 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CB207A70-69F1-4142-A596-1C4ABC99BA42}] SEQPACKET 4 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CB207A70-69F1-4142-A596-1C4ABC99BA42}] DATAGRAM 4 **** Blocked Control Panel Items **** BLOCKED: [ncpa.cpl] No BLOCKED: [odbccp32.cpl] No **** Downloaded Program Files **** {17492023-C23A-453E-A040-C7C580BBF700} [http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409] C:\WINDOWS\system32\GWFSPidGen.DLL C:\WINDOWS\Downloaded Program Files\LegitCheckControl.DLL {644E432F-49D3-41A1-8DD5-E099162EEEC5} [http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab] {74D05D43-3236-11D4-BDCD-00C04F9A3B61} [http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab] C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx {8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/products/plugin/1.4/jinstall-win32.cab] {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} [http://www.pandasoftware.com/activescan/as5/asinst.cab] {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} [http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab] {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} [http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx] **** Windows Services **** [Alerter] %SystemRoot%\System32\svchost.exe -k LocalService [ALG] %SystemRoot%\System32\alg.exe [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\asp net_state.exe [Ati HotKey Poller] %SystemRoot%\system32\Ati2evxx.exe [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [BITS] %SystemRoot%\System32\svchost.exe -k netsvcs [Browser] %SystemRoot%\System32\svchost.exe -k netsvcs [CiSvc] %SystemRoot%\system32\cisvc.exe [ClipSrv] %SystemRoot%\system32\clipsrv.exe [COMSysApp] C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch [Dhcp] %SystemRoot%\System32\svchost.exe -k netsvcs [dmadmin] %SystemRoot%\System32\dmadmin.exe /com [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs [Dnscache] %SystemRoot%\System32\svchost.exe -k NetworkService [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs [Eventlog] %SystemRoot%\system32\services.exe [EventSystem] C:\WINDOWS\System32\svchost.exe -k netsvcs [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs [HPConfig] C:\WINDOWS\system32\HPConfig.exe [HPWirelessMgr] C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter [ImapiService] C:\WINDOWS\System32\imapi.exe [lanmanserver] %SystemRoot%\System32\svchost.exe -k netsvcs [lanmanworkstation] %SystemRoot%\System32\svchost.exe -k netsvcs [LmHosts] %SystemRoot%\System32\svchost.exe -k LocalService [Macromedia Licensing Service] "C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe" [MDM] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe" [Messenger] %SystemRoot%\System32\svchost.exe -k netsvcs [Mfp] C:\ARCHIV~1\InkLab\mfp.exe [mnmsrvc] C:\WINDOWS\System32\mnmsrvc.exe [MSDTC] C:\WINDOWS\System32\msdtc.exe [MSIServer] C:\WINDOWS\system32\msiexec.exe /V [NetDDE] %SystemRoot%\system32\netdde.exe [NetDDEdsdm] %SystemRoot%\system32\netdde.exe [Netlogon] %SystemRoot%\System32\lsass.exe [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs [Nla] %SystemRoot%\System32\svchost.exe -k netsvcs [NtLmSsp] %SystemRoot%\System32\lsass.exe [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [PASSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe" [PAVFIRES] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe" [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe" [PavProt] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe" [PavPrSrv] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe" [PAVSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe" [PlugPlay] %SystemRoot%\system32\services.exe [PolicyAgent] %SystemRoot%\System32\lsass.exe [PREVSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe" [ProtectedStorage] %SystemRoot%\system32\lsass.exe [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe" [RasAuto] %SystemRoot%\System32\svchost.exe -k netsvcs [RasMan] %SystemRoot%\System32\svchost.exe -k netsvcs [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe [RemoteAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [RpcLocator] %SystemRoot%\System32\locator.exe [RpcSs] %SystemRoot%\system32\svchost -k rpcss [RSVP] %SystemRoot%\System32\rsvp.exe [SamSs] %SystemRoot%\system32\lsass.exe [SCardSvr] %SystemRoot%\System32\SCardSvr.exe [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs [SharedAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs [Spooler] %SystemRoot%\system32\spoolsv.exe [srservice] %SystemRoot%\System32\svchost.exe -k netsvcs [SSDPSRV] %SystemRoot%\System32\svchost.exe -k LocalService [stisvc] %SystemRoot%\System32\svchost.exe -k imgsvc [SwPrv] C:\WINDOWS\System32\dllhost.exe /Processid:{340F81CB-31B6-4637-B363-7102E19CE3BA} [SymWSC] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe" [SysmonLog] %SystemRoot%\system32\smlogsvc.exe [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [TermService] %SystemRoot%\System32\svchost -k DComLaunch [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs [UMWdf] C:\WINDOWS\system32\wdfmgr.exe [upnphost] %SystemRoot%\System32\svchost.exe -k LocalService [UPS] %SystemRoot%\System32\ups.exe [VSS] %SystemRoot%\System32\vssvc.exe [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs [WebClient] %SystemRoot%\System32\svchost.exe -k LocalService [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs [WMDM PMSP Service] C:\WINDOWS\System32\MsPMSPSv.exe [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs [WmiApSrv] C:\WINDOWS\System32\wbem\wmiapsrv.exe [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs **** Custom IE Search Items **** SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm **** Complete IE Options **** IEOPT: [NoUpdateCheck] IEOPT: [NoJITSetup] IEOPT: [Disable Script Debugger] yes IEOPT: [Show_ChannelBand] No IEOPT: [Anchor Underline] yes IEOPT: [Cache_Update_Frequency] Once_Per_Session IEOPT: [Display Inline Images] yes IEOPT: [Do404Search] IEOPT: [Save_Session_History_On_Exit] no IEOPT: [Show_FullURL] no IEOPT: [Show_StatusBar] yes IEOPT: [Show_ToolBar] yes IEOPT: [Show_URLinStatusBar] yes IEOPT: [Show_URLToolBar] yes IEOPT: [Start Page] http://qmx8l.hpwis.com/ IEOPT: [Use_DlgBox_Colors] yes IEOPT: [SmoothScroll] IEOPT: [FullScreen] no IEOPT: [Window_Placement] , IEOPT: [NotifyDownloadComplete] yes IEOPT: [Use FormSuggest] yes IEOPT: [AutoSearch] IEOPT: [Use Search Asst] no IEOPT: [AddToFavoritesExpanded] IEOPT: [Use Custom Search URL] IEOPT: [StatusBarOther] IEOPT: [StatusBarWeb] IEOPT: [HistoryTopNSitesView] IEOPT: [HistoryViewType] IEOPT: [Default_Page_URL] http://qmx8l.hpwis.com IEOPT: [Default_Search_URL] http://home.microsoft.com/search/search.asp IEOPT: [Enable_Disk_Cache] yes IEOPT: [Cache_Percent_of_Disk] IEOPT: [Delete_Temp_Files_On_Exit] yes IEOPT: [Anchor_Visitation_Horizon] IEOPT: [Use_Async_DNS] yes IEOPT: [Placeholder_Width] IEOPT: [Placeholder_Height] IEOPT: [Start Page] http://qmx8l.hpwis.com/ IEOPT: [CompanyName] Microsoft Corporation IEOPT: [Custom_Key] MICROSO IEOPT: [Wizard_Version] 6.0.2600.0000 IEOPT: [FullScreen] no este es del programa CWShredder 2.14 :::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::::::::::::::::::::::::::: ToolbarCop - Browser Add-on Report -------------------------------------------------------------- Browser Extension: n/a - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - n/a - Enabled - All Users Browser Extension: Messenger - {FB5F1910-F110-11D2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe - Enabled - All Users Toolbar: &Dirección - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - %SystemRoot%\System32\browseui.dll - Enabled - Current User Toolbar: &Vínculos - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - %SystemRoot%\system32\SHELL32.dll - Enabled - Current User BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll - Enabled - All Users BHO: - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll - Enabled - All Users Menu Extension: E&xportar a Microsoft Excel - - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 - Enabled - Current User Run - Startup: MSMSGS - - "C:\Archivos de programa\Messenger\msmsgs.exe" /background - Enabled - Current User Run - Startup: ctfmon.exe - - C:\WINDOWS\system32\ctfmon.exe - Enabled - Current User Run - Startup: ATIPTA - - C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe - Enabled - All Users Run - Startup: MMTray - - C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe - Enabled - All Users Run - Startup: Display Settings - - C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s - Enabled - All Users Run - Startup: QT4HPOT - - C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE - Enabled - All Users Run - Startup: SynTPLpr - - C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe - Enabled - All Users Run - Startup: SynTPEnh - - C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe - Enabled - All Users Run - Startup: HPHUPD05 - - c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe - Enabled - All Users Run - Startup: HPHmon05 - - C:\WINDOWS\System32\hphmon05.exe - Enabled - All Users Run - Startup: RoxioEngineUtility - - "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" - Enabled - All Users Run - Startup: RoxioDragToDisc - - "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" - Enabled - All Users Run - Startup: CARPService - - carpserv.exe - Enabled - All Users Run - Startup: mmtask - - C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe - Enabled - All Users Run - Startup: gcasServ - - "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" - Enabled - All Users Run - Startup: HP Software Update - - C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe - Enabled - All Users Run - Startup: QuickTime Task - - "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime - Enabled - All Users Run - Startup: SCANINICIO - - "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" - Enabled - All Users Run - Startup: APVXDWIN - - "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s - Enabled - All Users List of running Processes -------------------------------------------------------------- \SystemRoot\System32\smss.exe \??\C:\WINDOWS\system32\csrss.exe \??\C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\HPConfig.exe C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\ARCHIV~1\InkLab\mfp.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\WINDOWS\system32\carpserv.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\InkLab\inetlink.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\InkLab\inklab.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe C:\ARCHIV~1\WINZIP\winzip32.exe C:\Documents and Settings\ELIZABETH PÉREZ\Configuración local\Temp\Toolbarcop.exe Operating System details ---------------------------------------------------------- Operating System: Windows XP 5.1 Build: 2600 Service Pack level: Service Pack 2 este es del programa toolBarCop v3.3 pues esto se ve mas complicado, espero que no lo sea para ti HASTA PRONTO |
![]() | ![]() |
| ||||
| Hola Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Bueno, veamos ese reporte, por ahora estamos con el de hijack que habías mandado, después de los pasos que te diré ahora, y dependiendo de tu respuesta, pasaremos a los otros. Por cierto, cuando ejecutes el hijackthis, hazlo desde su propia carpeta, no desde el mismo comprimido, de esa manera, podrá generar las copias de seguridad necesarias por si pasara algo mientras haces las reparaciones. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Personalmente, desinstalaría el sin-espías, lo mismo con e lmessenger plus. Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Si tras estos pasos los problemas continuan, mánda otra vez lo reportes que te pidió Jereque. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: sin barra de tareas volvi a realizar lo que dijo Patomas, pero no tengo cambio alguno sigue existiendo el mismo comportamiento. vuelvo a dejar mis reportes del ToolbarCop ToolbarCop - Browser Add-on Report -------------------------------------------------------------- Browser Extension: n/a - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - n/a - Enabled - All Users Browser Extension: Messenger - {FB5F1910-F110-11D2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe - Enabled - All Users Toolbar: &Dirección - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - %SystemRoot%\System32\browseui.dll - Enabled - Current User Toolbar: &Vínculos - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - %SystemRoot%\system32\SHELL32.dll - Enabled - Current User BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll - Enabled - All Users BHO: - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll - Enabled - All Users Menu Extension: E&xportar a Microsoft Excel - - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 - Enabled - Current User Run - Startup: MSMSGS - - "C:\Archivos de programa\Messenger\msmsgs.exe" /background - Enabled - Current User Run - Startup: ctfmon.exe - - C:\WINDOWS\system32\ctfmon.exe - Enabled - Current User Run - Startup: ATIPTA - - C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe - Enabled - All Users Run - Startup: MMTray - - C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe - Enabled - All Users Run - Startup: Display Settings - - C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s - Enabled - All Users Run - Startup: QT4HPOT - - C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE - Enabled - All Users Run - Startup: SynTPLpr - - C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe - Enabled - All Users Run - Startup: SynTPEnh - - C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe - Enabled - All Users Run - Startup: HPHUPD05 - - c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe - Enabled - All Users Run - Startup: HPHmon05 - - C:\WINDOWS\System32\hphmon05.exe - Enabled - All Users Run - Startup: RoxioEngineUtility - - "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" - Enabled - All Users Run - Startup: RoxioDragToDisc - - "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" - Enabled - All Users Run - Startup: CARPService - - carpserv.exe - Enabled - All Users Run - Startup: mmtask - - C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe - Enabled - All Users Run - Startup: gcasServ - - "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" - Enabled - All Users Run - Startup: HP Software Update - - C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe - Enabled - All Users Run - Startup: QuickTime Task - - "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime - Enabled - All Users Run - Startup: SCANINICIO - - "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" - Enabled - All Users Run - Startup: APVXDWIN - - "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s - Enabled - All Users List of running Processes -------------------------------------------------------------- \SystemRoot\System32\smss.exe \??\C:\WINDOWS\system32\csrss.exe \??\C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\HPConfig.exe C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\ARCHIV~1\InkLab\mfp.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\hphmon05.exe C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\WINDOWS\system32\carpserv.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE C:\Archivos de programa\InkLab\inetlink.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE C:\Archivos de programa\InkLab\inklab.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe C:\Documents and Settings\ELIZABETH PÉREZ\Mis documentos\descargas\CWShredder.exe C:\ARCHIV~1\WINZIP\winzip32.exe C:\Documents and Settings\ELIZABETH PÉREZ\Mis documentos\descargas\toolbarcop\Toolbarcop.exe Operating System details ---------------------------------------------------------- Operating System: Windows XP 5.1 Build: 2600 Service Pack level: Service Pack 2 y el CWShredder es el siguiente **** Run Keys **** RUN: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe RUN: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe RUN: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s RUN: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE RUN: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe RUN: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe RUN: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe RUN: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe RUN: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe" RUN: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" RUN: [CARPService] carpserv.exe RUN: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe RUN: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" RUN: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe RUN: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime RUN: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" RUN: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s RUN: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background RUN: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe **** Browser Helper Objects **** BHO: [AcroIEHlprObj Class] C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll BHO: [] C:\ARCHIV~1\SPYBOT~1\SDHelper.dll **** IE Toolbars **** **** IE Extensions **** IEExt: [] IEExt: [Messenger] C:\Archivos de programa\Messenger\msmsgs.exe **** Hosts File Entries **** HOSTS: 127.0.0.1 localhost HOSTS: 127.0.0.1 localhost **** IE Settings **** Default Page: http://qmx8l.hpwis.com Default Search: http://home.microsoft.com/search/search.asp Local Page: C:\WINDOWS\system32\blank.htm Search Bar: http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg **** IE Context Menu (Right click) **** IEContext: [E&xportar a Microsoft Excel] res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000 **** Layered Service Providers **** LSP: PAV_LAYERED over [MSAFD Tcpip [TCP/IP]] LSP: PAV_LAYERED over [MSAFD Tcpip [UDP/IP]] LSP: MSAFD Tcpip [TCP/IP] LSP: MSAFD Tcpip [UDP/IP] LSP: RSVP UDP Service Provider LSP: RSVP TCP Service Provider LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3D9D8139-4161-4F73-9837-FAAD9BB0EC53}] SEQPACKET 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{3D9D8139-4161-4F73-9837-FAAD9BB0EC53}] DATAGRAM 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D37327F8-3BC1-4D02-8A1A-2B3453F8CC7B}] SEQPACKET 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D37327F8-3BC1-4D02-8A1A-2B3453F8CC7B}] DATAGRAM 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D9501652-5D0F-49E0-B573-47C22F1C130B}] SEQPACKET 2 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{D9501652-5D0F-49E0-B573-47C22F1C130B}] DATAGRAM 2 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FD46BA7F-39FC-47CD-82EE-8C13C26DB49E}] SEQPACKET 3 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FD46BA7F-39FC-47CD-82EE-8C13C26DB49E}] DATAGRAM 3 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CB207A70-69F1-4142-A596-1C4ABC99BA42}] SEQPACKET 4 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CB207A70-69F1-4142-A596-1C4ABC99BA42}] DATAGRAM 4 **** Blocked Control Panel Items **** BLOCKED: [ncpa.cpl] No BLOCKED: [odbccp32.cpl] No **** Downloaded Program Files **** {17492023-C23A-453E-A040-C7C580BBF700} [http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409] C:\WINDOWS\system32\GWFSPidGen.DLL C:\WINDOWS\Downloaded Program Files\LegitCheckControl.DLL {644E432F-49D3-41A1-8DD5-E099162EEEC5} [http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab] {74D05D43-3236-11D4-BDCD-00C04F9A3B61} [http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab] C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx {8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/products/plugin/1.4/jinstall-win32.cab] {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} [http://www.pandasoftware.com/activescan/as5/asinst.cab] {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} [http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab] {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} [http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx] **** Windows Services **** [Alerter] %SystemRoot%\System32\svchost.exe -k LocalService [ALG] %SystemRoot%\System32\alg.exe [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\asp net_state.exe [Ati HotKey Poller] %SystemRoot%\system32\Ati2evxx.exe [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [BITS] %SystemRoot%\System32\svchost.exe -k netsvcs [Browser] %SystemRoot%\System32\svchost.exe -k netsvcs [CiSvc] %SystemRoot%\system32\cisvc.exe [ClipSrv] %SystemRoot%\system32\clipsrv.exe [COMSysApp] C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch [Dhcp] %SystemRoot%\System32\svchost.exe -k netsvcs [dmadmin] %SystemRoot%\System32\dmadmin.exe /com [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs [Dnscache] %SystemRoot%\System32\svchost.exe -k NetworkService [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs [Eventlog] %SystemRoot%\system32\services.exe [EventSystem] C:\WINDOWS\System32\svchost.exe -k netsvcs [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs [HPConfig] C:\WINDOWS\system32\HPConfig.exe [HPWirelessMgr] C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter [ImapiService] C:\WINDOWS\System32\imapi.exe [lanmanserver] %SystemRoot%\System32\svchost.exe -k netsvcs [lanmanworkstation] %SystemRoot%\System32\svchost.exe -k netsvcs [LmHosts] %SystemRoot%\System32\svchost.exe -k LocalService [Macromedia Licensing Service] "C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe" [MDM] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe" [Messenger] %SystemRoot%\System32\svchost.exe -k netsvcs [Mfp] C:\ARCHIV~1\InkLab\mfp.exe [mnmsrvc] C:\WINDOWS\System32\mnmsrvc.exe [MSDTC] C:\WINDOWS\System32\msdtc.exe [MSIServer] C:\WINDOWS\system32\msiexec.exe /V [NetDDE] %SystemRoot%\system32\netdde.exe [NetDDEdsdm] %SystemRoot%\system32\netdde.exe [Netlogon] %SystemRoot%\System32\lsass.exe [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs [Nla] %SystemRoot%\System32\svchost.exe -k netsvcs [NtLmSsp] %SystemRoot%\System32\lsass.exe [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [PASSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe" [PAVFIRES] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe" [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe" [PavProt] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe" [PavPrSrv] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe" [PAVSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe" [PlugPlay] %SystemRoot%\system32\services.exe [PolicyAgent] %SystemRoot%\System32\lsass.exe [PREVSRV] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe" [ProtectedStorage] %SystemRoot%\system32\lsass.exe [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe" [RasAuto] %SystemRoot%\System32\svchost.exe -k netsvcs [RasMan] %SystemRoot%\System32\svchost.exe -k netsvcs [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe [RemoteAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [RpcLocator] %SystemRoot%\System32\locator.exe [RpcSs] %SystemRoot%\system32\svchost -k rpcss [RSVP] %SystemRoot%\System32\rsvp.exe [SamSs] %SystemRoot%\system32\lsass.exe [SCardSvr] %SystemRoot%\System32\SCardSvr.exe [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs [SharedAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs [Spooler] %SystemRoot%\system32\spoolsv.exe [srservice] %SystemRoot%\System32\svchost.exe -k netsvcs [SSDPSRV] %SystemRoot%\System32\svchost.exe -k LocalService [stisvc] %SystemRoot%\System32\svchost.exe -k imgsvc [SwPrv] C:\WINDOWS\System32\dllhost.exe /Processid:{340F81CB-31B6-4637-B363-7102E19CE3BA} [SymWSC] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe" [SysmonLog] %SystemRoot%\system32\smlogsvc.exe [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [TermService] %SystemRoot%\System32\svchost -k DComLaunch [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs [UMWdf] C:\WINDOWS\system32\wdfmgr.exe [upnphost] %SystemRoot%\System32\svchost.exe -k LocalService [UPS] %SystemRoot%\System32\ups.exe [VSS] %SystemRoot%\System32\vssvc.exe [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs [WebClient] %SystemRoot%\System32\svchost.exe -k LocalService [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs [WMDM PMSP Service] C:\WINDOWS\System32\MsPMSPSv.exe [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs [WmiApSrv] C:\WINDOWS\System32\wbem\wmiapsrv.exe [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs **** Custom IE Search Items **** SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm **** Complete IE Options **** IEOPT: [NoUpdateCheck] IEOPT: [NoJITSetup] IEOPT: [Disable Script Debugger] yes IEOPT: [Show_ChannelBand] No IEOPT: [Anchor Underline] yes IEOPT: [Cache_Update_Frequency] Once_Per_Session IEOPT: [Display Inline Images] yes IEOPT: [Do404Search] IEOPT: [Save_Session_History_On_Exit] no IEOPT: [Show_FullURL] no IEOPT: [Show_StatusBar] yes IEOPT: [Show_ToolBar] yes IEOPT: [Show_URLinStatusBar] yes IEOPT: [Show_URLToolBar] yes IEOPT: [Start Page] http://qmx8l.hpwis.com/ IEOPT: [Use_DlgBox_Colors] yes IEOPT: [SmoothScroll] IEOPT: [FullScreen] no IEOPT: [Window_Placement] , IEOPT: [NotifyDownloadComplete] yes IEOPT: [Use FormSuggest] yes IEOPT: [AutoSearch] IEOPT: [Use Search Asst] no IEOPT: [AddToFavoritesExpanded] IEOPT: [Use Custom Search URL] IEOPT: [StatusBarOther] IEOPT: [StatusBarWeb] IEOPT: [HistoryTopNSitesView] IEOPT: [HistoryViewType] IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm IEOPT: [Search Bar] http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS /GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg IEOPT: [Default_Search_URL] http://home.microsoft.com/search/search.asp IEOPT: [Enable_Disk_Cache] yes IEOPT: [Cache_Percent_of_Disk] IEOPT: [Delete_Temp_Files_On_Exit] yes IEOPT: [Anchor_Visitation_Horizon] IEOPT: [Use_Async_DNS] yes IEOPT: [Placeholder_Width] IEOPT: [Placeholder_Height] IEOPT: [Start Page] http://qmx8l.hpwis.com/ IEOPT: [CompanyName] Microsoft Corporation IEOPT: [Custom_Key] MICROSO IEOPT: [Wizard_Version] 6.0.2600.0000 IEOPT: [FullScreen] no IEOPT: [Default_Page_URL] http://qmx8l.hpwis.com IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm IEOPT: [Search Bar] http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS /GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg espero su respuesta GRACIAS |
![]() | ![]() |
| ||||
| Hola Con la opción de buscar del RegSeeker, localiza esto: http://www.izjbobvqpjgdcedoluo.org/THOA_874AawQCEI8fS/GQVyyrmHKlsd0Zu9OqTdMj/ulPImOp5yzbVjzo4tlw9XH.jpg Y en los sitios que la encuentres, sustitúyelo por esto: http://www.google.com/ (o el buscador que prefieras) Este paso deberás hacerlo con mucho cuidado, pero es imnportante. Repite lo anterior con esta búsqueda: http://qmx8l.hpwis.com/ Borra esto: C:\WINDOWS\system32\blank.htm Una vez hayas hecho eso, antes de reiniciar, ejecuta estas herramientas:
Después reinicia y observa el sistema, ya nos contarás como va la cosa. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: sin barra de tareas Hola Patomas Hice todo lo que escribiste (cambie la pagina de inicio en google) ,todo bajo a prueba de errores, al terminar cheque la pagina de inicio en el explorer y todo bien. reinicie, eche un vistazo y lo bueno es que ya no me aparecio la barra de idiomas, pero al entrar a internet volvio a aparecer la pagina qmx8l.wis.com que se supone antes de tener todos estos problemas era de yahoo, pero al darse toda esta problematica me aparece la pagina en blanco con la pregunta do you yahoo? (algo así) no le di mucha importancia pero ahora no se. Tambien cheque la barra de tareas y, si quito la barra de inicio rapido la barra de tareas desaparece totalmente, la tengo que abrir desde panel de control. alguna otra idea. Saludos |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Desapareció el Administrador de Tareas de Windows (Solucionado) | Loquita | Ayuda General | 50 | 29/01/06 15:06:57 |
| Barra Azesearch Controla Mi Pc - [solucionado] | ajijena | Temas Solucionados | 4 | 30/08/05 21:02:47 |
| barra azesearch y entradas de registros borradas (solucionado) | vickyundcarmen | Temas Solucionados | 9 | 22/06/05 14:42:04 |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 16:13:18 |
| Trojan Starpage de nuevo (solucionado) | jrlfreire | Temas Solucionados | 5 | 01/04/05 09:54:09 |