![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| BUenas, les cuento que estoy con una PC que no puedo sacarle el problema hace unos días. Intenté con el SpyBot, NOD32 y RegSeeker. Lo unico que me falta es pegar mi log, asíque eso mismo quería hacer. Espero encontremos una solución Gracias desde ya, saludos! Luciano pd. no tengo el MSN PLUS, ni siquiera el MSN... ------------------------------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 10:40:17 a.m., on 17/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEESLA/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googe.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: localhost 127.0.0.1 O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll O2 - BHO: (no name) - {03E0DA17-FEAB-42A2-BA8D-E7F46E53E031} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - (no file) O2 - BHO: (no name) - {29F8DE4D-FD0D-2A1E-C3E4-F9FBCCAD88BD} - C:\WINDOWS\qaisdu.dll (file missing) O2 - BHO: (no name) - {51A5BDEF-8AE0-70CF-9F84-1227CDF2FA1C} - (no file) O2 - BHO: (no name) - {5CBFE97D-8A0F-3E50-0FFB-BC3AD8FCB8C8} - (no file) O2 - BHO: (no name) - {671AFE42-1E43-4773-8768-BE8B436D7D85} - (no file) O2 - BHO: (no name) - {69528414-0127-4351-BFD5-6CB7772F4038} - (no file) O2 - BHO: (no name) - {817473E2-73E2-4527-AE52-8C421DAB1F42} - (no file) O2 - BHO: (no name) - {934F028A-BFE6-4441-8350-85842313E202} - (no file) O2 - BHO: (no name) - {A5898032-18EE-41BE-B4AD-923C429C80D7} - (no file) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll O2 - BHO: (no name) - {DB3EBE83-8508-42A2-86A5-AA91B8DCB48D} - C:\Archivos de programa\Internet Explorer\quboqydyw.dll (file missing) O2 - BHO: (no name) - {F365FAF1-4175-4504-B493-44C80BFDE22A} - (no file) O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\RunServices: [MS Unix Binary] Wins.exe O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.iframedollars.biz O15 - Trusted Zone: *.topconverting.com O15 - Trusted Zone: *.crazywinnings.com (HKLM) O15 - Trusted Zone: *.iframedollars.biz (HKLM) O15 - Trusted Zone: *.topconverting.com (HKLM) O15 - Trusted Zone: *.ysbweb.com (HKLM) O15 - Trusted IP range: 213.159.117.202 O15 - Trusted IP range: 213.159.117.202 (HKLM) O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab O16 - DPF: {00000000-0000-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int20.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab O16 - DPF: {4AD73894-A895-4FC2-B233-299867E08753} (Cadwkzctl Object) - http://apps.deskwizz.com/ax/adwerkz.cab O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe |
![]() | ![]() |
| ||||
| Re: SE ABREN VENTANAS CON PUBLICIDAD! Probé de todo!! Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Descarga la herramienta DelPSGuard.zip y descomprímela en el escritorio de Windows, pero no la ejecutes aún. 2.- Apaga el "Restaurar Sistema" 3.- Activa la opción Ver Archivos Ocultos 4.- Reinicia en Modo a Prueba de Fallos 5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O1 - Hosts: localhost 127.0.0.1 O2 - BHO: (no name) - {03E0DA17-FEAB-42A2-BA8D-E7F46E53E031} - (no file) O2 - BHO: (no name) - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - (no file) O2 - BHO: (no name) - {29F8DE4D-FD0D-2A1E-C3E4-F9FBCCAD88BD} - C:\WINDOWS\qaisdu.dll (file missing) O2 - BHO: (no name) - {51A5BDEF-8AE0-70CF-9F84-1227CDF2FA1C} - (no file) O2 - BHO: (no name) - {5CBFE97D-8A0F-3E50-0FFB-BC3AD8FCB8C8} - (no file) O2 - BHO: (no name) - {671AFE42-1E43-4773-8768-BE8B436D7D85} - (no file) O2 - BHO: (no name) - {69528414-0127-4351-BFD5-6CB7772F4038} - (no file) O2 - BHO: (no name) - {817473E2-73E2-4527-AE52-8C421DAB1F42} - (no file) O2 - BHO: (no name) - {934F028A-BFE6-4441-8350-85842313E202} - (no file) O2 - BHO: (no name) - {A5898032-18EE-41BE-B4AD-923C429C80D7} - (no file) O2 - BHO: (no name) - {DB3EBE83-8508-42A2-86A5-AA91B8DCB48D} - C:\Archivos de programa\Internet Explorer\quboqydyw.dll (file missing) O2 - BHO: (no name) - {F365FAF1-4175-4504-B493-44C80BFDE22A} - (no file) O4 - HKLM\..\RunServices: [MS Unix Binary] Wins.exe O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe O16 - DPF: {00000000-0000-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int20.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab O16 - DPF: {4AD73894-A895-4FC2-B233-299867E08753} (Cadwkzctl Object) - http://apps.deskwizz.com/ax/adwerkz.cab O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB 6.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. C:\WINDOWS\qaisdu.dll C:\Archivos de programa\Internet Explorer\quboqydyw.dll Wins.exe Logitechs.exe 7.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa, ejecuta la opción 1 y luego la opción 3 8.- Pasa el Disk Cleaner para limpiar cookies y temporales 9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 11.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 12.- Deshaz los pasos 2 y 3. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Creo que tengo algo pero no se que es...(Solucionado) | jogonac | Temas Solucionados | 19 | 14/07/06 13:53:33 |
| ayuda windows 98 | arr04 | Foro de Windows | 9 | 10/06/06 09:53:32 |
| Que hago ante esto | VampireDJ | Foro de Virus y Spywares | 1 | 17/05/06 16:24:51 |
| Messenger Plus 3! Spyware ?? | ElPiedra | Últimas Noticias | 124 | 07/12/05 19:41:25 |
| se instalo spyaxe he seguido instrucciones del foro pero no se arregla. (solucionado) | 555 | Temas Solucionados | 15 | 07/12/05 03:08:09 |