![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Problemas al intentar eliminar Letgohome... Buenos dias! he seguido el tutorial de http://www.forospyware.com/t1735-.html Para intentar eliminarlo, pero no consigo encontrar los .dll para el killbox. El ordenador va con Win2k pro. Ahi os pego el log! Gracias por anticipado! Logfile of HijackThis v1.99.1 Scan saved at 13:06:37, on 23/05/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\SYSTEM32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe C:\WINNT\System32\svchost.exe C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\hkcmd.exe C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/esp/gen/default.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {85F0177D-CD4C-7CDA-A870-C5D75B7655C3} - C:\WINNT\system32\winny32.dll (file missing) O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\e_srcv03. exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {1081A1C5-44A8-4352-904C-2CC24A5EC220} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {1B9A785A-17FF-5379-99B7-53E15B769F10} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {1FA56C31-43C0-5695-1D5E-62B83B2CA0C4} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/f6211dfa/enter.cab O16 - DPF: {247161B9-219C-4525-6577-464E24125C7D} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {BF5E26B7-7087-4C2D-B0BA-0098F7CBED6B} (LiveX(5.4.0.0) Control) - http://192.168.0.200:8080/cab/Live.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS1\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS2\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS3\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O20 - AppInit_DLLs: kernel.dll O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Iap - Dell Computer Corporation - C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe O23 - Service: kavsvc - Kaspersky Labs - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe |
![]() | ![]() |
| ||||
| Re: Problemas al intentar eliminar Letgohome... Hola, bueno siguiendo el articulo para eliminar Letgohome las entradas a darle FIX con HJT son estas: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 O2 - BHO: (no name) - {85F0177D-CD4C-7CDA-A870-C5D75B7655C3} - C:\WINNT\system32\winny32.dll (file missing) O16 - DPF: {1081A1C5-44A8-4352-904C-2CC24A5EC220} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {1B9A785A-17FF-5379-99B7-53E15B769F10} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {1FA56C31-43C0-5695-1D5E-62B83B2CA0C4} - http://63.219.178.91/1/rdgES994.exe O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/f6211dfa/enter.cab O16 - DPF: {247161B9-219C-4525-6577-464E24125C7D} - http://63.219.178.91/1/rdgES994.exe Con KillBox el archivo a eliminar es este: C:\WINNT\system32\winny32.dll Despues nos contas los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problemas al intentar eliminar Letgohome... He hecho lo que me has dicho. El log que me queda es este: Logfile of HijackThis v1.99.1 Scan saved at 9:54:46, on 24/05/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\SYSTEM32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\WINNT\System32\svchost.exe C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\WINNT\System32\WISPTIS.EXE C:\Documents and Settings\Administrador\Escritorio\hijackthis\Hijac kThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS1\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS2\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O17 - HKLM\System\CS3\Services\Tcpip\..\{5BC68016-D40E-412A-A717-29BF1553518B}: NameServer = 194.179.1.100,194.179.1.101 O20 - AppInit_DLLs: kernel.dll O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Iap - Dell Computer Corporation - C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe Pero en cuanto quiero ejecutar el CWShredder me salta este error: La aplicación no se ha podido inicializar correctamente (0xc0000005). Haga clic en Aceptar para terminar la aplicación. Y si vuelvo a pasar el hijackthis sale el mismo log pero vuelven a aparecer R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 ![]() |
![]() | ![]() |
| ||||
| Hola Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Parece que no estás usando ningún firewall, te recomiendo el Sygate Personal Firewall. Bueno, veamos ese reporte. Tu reporte se ve bien, sin embargo, puedes hacer los siguientes pasos para buscar otras cosas. Recuerda seguir estos pasos para la reparación.
Ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras esto, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problemas al intentar eliminar Letgohome... Cita:
Algo que me mosquea mucho, es que no puedo pasarle ni el ad-ware, ni el spybot, ni el regseeker... siempre me salta el error "La aplicación no se ha podido inicializar correctamente (0xc0000005). Haga clic en Aceptar para terminar la aplicación." y cuando vuelvo a pasarle el HijackThis vuelven a aparecer los: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=11225 De donde vendrá el error que no me deja inicializar aplicaciones? ![]() |
![]() | ![]() |
| ||||
| Hola Es ciertamente extraño lo que comentas, parece ser un problema de inestabilidad en el sistema, vamos a intentar una vez más localizar otra fuente de problemas. Ejecuta el MWAV.exe, este hará una larga búsqueda en tu sistema una vez haya terminado, generará un reporte, muy largo, de ese reporte localiza los archivos que aparezcan como infectados y peganos ese resultado aquí. Como ayuda, puedes buscar las líneas que digan "action" e "infected". Esperamos tu reporte. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problemas al intentar eliminar Letgohome... Muchas Gracias PatomaS Aqui te pego el log Tue May 24 17:04:11 2005 => Checking for Swen Virus... Tue May 24 17:04:11 2005 => Checking for JS.Fortnight Virus... Tue May 24 17:04:11 2005 => Checking for Novarg Virus... Tue May 24 17:04:11 2005 => Checking for Pagabot Virus... Tue May 24 17:04:11 2005 => Checking for Parite.b Virus... Tue May 24 17:04:11 2005 => Checking for Parite.a Virus... Tue May 24 17:04:11 2005 => Checking for Adware.SeekSeek Virus... Tue May 24 17:04:11 2005 => ***** Scanning complete. ***** Tue May 24 17:04:11 2005 => Total Objects Scanned: 10942 Tue May 24 17:04:11 2005 => Total Virus(es) Found: 5 Tue May 24 17:04:11 2005 => Total Disinfected Files: 0 Tue May 24 17:04:11 2005 => Total Files Renamed: 0 Tue May 24 17:04:11 2005 => Total Deleted Objects: 0 Tue May 24 17:04:11 2005 => Total Errors: 41 Tue May 24 17:04:11 2005 => Time Elapsed: 00:05:36 Tue May 24 17:04:11 2005 => Virus Database Date: 2005/05/23 Tue May 24 17:04:11 2005 => Virus Database Count: 131417 Tue May 24 17:04:11 2005 => Scan Completed. Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\Documents and Settings\All Users\Datos de programa\Adobe\Photoshop Album\Catálogos\My Catalog.psa". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\version.txt". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\System32\pavdrv40.sys". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\System32\Drivers\Pavdrv50.sys". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\asinst.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\HDPlugin1019.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\HDPlugin1101.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\LegitCheckControl.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\LiveX_Spn.ocx". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Sh aredDlls" refers to invalid object "C:\WINNT\Downloaded Program Files\inst2.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{0F195FA1-CCF0-11D2-8B20-00A0C93CB1F4}" refers to invalid object "C:\WINNT\System32\igfxsrvc.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{109E4656-BB84-4667-AC35-EFCF2CA97448}" refers to invalid object "C:\WINNT\System32\fppk.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{10A0C35B-3F8D-4FD7-82FE-BD88136DB96F}" refers to invalid object "C:\WINNT\System32\efj.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{32B43A12-D1E8-4B0C-9CBC-37DE97F6EE74}" refers to invalid object "C:\WINNT\System32\lgo.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{49476962-1CF4-4140-929F-12F2C39D7E8C}" refers to invalid object "C:\WINNT\System32\lgo.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{57555DE0-03F8-40AA-9597-54C43360B369}" refers to invalid object "C:\WINNT\System32\feakge.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{612B9905-70DC-4A16-B350-7985317112AA}" refers to invalid object "C:\WINNT\System32\egagg.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{66D9304C-1751-4138-8E96-A3BAE134BB6B}" refers to invalid object "C:\WINNT\System32\kkkhe.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{7397D422-3952-4285-803D-B6524A1D7F07}" refers to invalid object "C:\WINNT\System32\egagg.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{77FC61FD-BEFA-4643-9762-3A7295493E73}" refers to invalid object "C:\WINNT\System32\feak.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{7903A8B4-1E58-495E-A7F4-B9ED3216E5C6}" refers to invalid object "C:\WINNT\System32\fppk.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{89506149-46DA-45C4-8391-095D29C43734}" refers to invalid object "C:\WINNT\System32\efj.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{97DC3661-693D-11d4-B561-00A0C92E6848}" refers to invalid object "C:\WINNT\System32\igfxsrvc.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{9F5F23B3-5483-45E3-86B5-C5A658FF43DF}" refers to invalid object "C:\WINNT\System32\feak.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{A4845882-333F-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. Entry "HKCR\CLSID\{B0693766-5278-4ec6-B9E1-3CE40560EF5A}" refers to invalid object "CaPlgin.ax". Action Taken: No Action Taken. Entry "HKCR\CLSID\{C439C161-10D2-4063-BBCF-A0C5B1BEED54}" refers to invalid object "C:\WINNT\System32\kkkhe.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{C9159522-256E-413A-AD5F-031DF34DF997}" refers to invalid object "C:\WINNT\System32\feakge.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{E07D3492-32B5-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. Entry "HKCR\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}" refers to invalid object "C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL". Action Taken: No Action Taken. Entry "HKCR\AcroIEHelper.AcroIEHlprObj" refers to invalid object "{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}". Action Taken: No Action Taken. Entry "HKCR\AcroIEHelper.AcroIEHlprObj.1" refers to invalid object "{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}". Action Taken: No Action Taken. Entry "HKCR\ActiveScan_Installer" refers to invalid object "{9A9307A0-7DA4-4DAF-B042-5009F29E09E1}". Action Taken: No Action Taken. Entry "HKCR\ActiveScan_Installer.1" refers to invalid object "{9A9307A0-7DA4-4DAF-B042-5009F29E09E1}". Action Taken: No Action Taken. Entry "HKCR\ActiveX.InstallX" refers to invalid object "{22A88341-AFCB-45F0-A856-C2BAE74F878E}". Action Taken: No Action Taken. Entry "HKCR\ActiveX.InstallX.1" refers to invalid object "{22A88341-AFCB-45F0-A856-C2BAE74F878E}". Action Taken: No Action Taken. Entry "HKCR\LegitCheckControl.LegitCheck" refers to invalid object "{17492023-C23A-453E-A040-C7C580BBF700}". Action Taken: No Action Taken. Entry "HKCR\LegitCheckControl.LegitCheck.1" refers to invalid object "{17492023-C23A-453E-A040-C7C580BBF700}". Action Taken: No Action Taken. Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken. Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. File C:\WINNT\deinstall.exe infected by "Trojan.Win32.Krepper.ak" Virus! Action Taken: No Action Taken. File C:\WINNT\itshta.exe infected by "Trojan.Win32.Small.cr" Virus! Action Taken: No Action Taken. File C:\WINNT\system32\oleadm.dll infected by "Trojan-Downloader.Win32.Agent.ns" Virus! Action Taken: No Action Taken. |
![]() | ![]() |
| ||||
| Hola Borra esto: C:\WINNT\deinstall.exe C:\WINNT\itshta.exe C:\WINNT\system32\oleadm.dll Sobre las referencias a elementos inadecuados en el registro, el regseeker debería eliminarlos, si no es así, hazlo manualmente. Con mucho cuidado, claro. Ya nos contarás como sigue el tema. Solo recuerda manipilar el registro con cuidado. Y haz una copia antes de empezra a editarlo, la puedes hacer desde el regedit. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problemas al intentar eliminar Letgohome... Cita:
He borrado los archivos que me decias con el killbox (Supongo que era con ese, no?) El problema, es que no puedo pasarle el regseeker porque me sigue saliendo el error. La aplicación no se ha podido inicializar correctamente (0xc0000005). Haga clic en Aceptar para terminar la aplicación. ![]() |
![]() | ![]() |
| ||||
| Hola Perfecto la borrada de archivos. Sobre lo del regseeker, es extraño. ¿has hecho las reparaciones del registro que te mencionaba? Estas las puedes hacer desde inicio > ejecutar y usando el regedit. Ya me contarás. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas tras eliminar adware | davivi36 | Foro de Virus y Spywares | 5 | 09/05/06 10:14:14 |
| Problemas con la barra de AZESEARCH no la puedo eliminar !! (solucionado) | Edgar_Ink | Temas Solucionados | 4 | 12/09/05 19:22:03 |
| Problemas al descargar archivos en P2P | Pratsuco | Foro de Software | 2 | 24/05/05 14:00:35 |
| Problemas de velocidad, al cargar y al ejecutar programas (solucionado) | Orbitoso | Temas Solucionados | 2 | 12/05/05 16:41:53 |
| problemas al enviar y reenviar mensajes con hotmail | ELDIE | Ayuda General | 1 | 31/03/05 18:20:53 |