Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 22/08/06, 08:40:54
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
infectado con megda, e exo limpieza y creo ke todo esta en orden?? (Finalizado)

Bien esta vez si es mi ordenador y no el de mi amigo, resulta ke me metí donde no debia y cataplum saltaron las alertas del nod e incluso las del sygate:

Logfile of HijackThis v1.99.1
Scan saved at 13:37:35, on 22/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5112.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Sygate\SPF\smc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\usuario microsoft\Mis documentos\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [USDownloader] "C:\Documents and Settings\usuario microsoft\Mis documentos\eDonkey2000 Downloads\USDownloader.exe"
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113905217790
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125134661062
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF479718-B794-40E0-96BF-FED54271BC72}: NameServer = 62.37.237.140,62.37.236.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe

Ojala no sea nada
Decir que tengo puesto el CrystalXp pack(sirve para que te cambie los menus por otros colores etc) de ahi esta entrada por ejemplo:C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 22/08/06, 19:52:31
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.453
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Hola franababa

El log en si esta limpio, solo debes reparar 2 entradas que son basura

1.- Desactiva Restaurar Sistema

2.- Cierra todos los programas, luego ejecuta el HijackThis, marca y les das "Fix Checked" a las siguientes entradas:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)


3.- Con el Disk Cleaner eliminas las cookies y temporales

4.- Con el Regseeker limpias el registro

5.- Analiza el sistema con Ewido online

Luego pegas el reporte de ewido

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 23/08/06, 10:09:22
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Vamos a ver, por pasos:

1. Le e dado a fix en las entradas que me has dixo.
2. El diskcleaner ha ido bien.
3. el Regseeker me dice esto:

4. El escaner online se queda parado. Me explico: Yo voy con mi IE al ewido le e dado a escanear online y e instalado el activeX pero despues no hace nada, he entrado varias veces y simpre se queda igual:

Yo creo que es porque tengo la Beta1 del Internet explorer lo que pasa eske no se como ponerla version 6(el propio log lo dice:MSIE: Internet Explorer v7.00 (7.00.5112.0000))

Pego un log de Hijack aver que dices pero vamos que yo creo ke todo esta bien, pero que hablen los expertos:



Logfile of HijackThis v1.99.1
Scan saved at 15:07:49, on 23/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5112.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\usuario microsoft\Mis documentos\Descargas\Prog&Pelis\Programas\Antiviru s&Firewall\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [USDownloader] "C:\Documents and Settings\usuario microsoft\Mis documentos\eDonkey2000 Downloads\USDownloader.exe"
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113905217790
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125134661062
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF479718-B794-40E0-96BF-FED54271BC72}: NameServer = 62.37.237.140,62.37.236.252
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe


Saludos y gracias. Que grandes que sois.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 23/08/06, 18:15:17
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.453
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Hola

Intenta eliminar de apoco las entradas que muestra el regseeker, por ejemplo: a las 20 entradas lo detienes y las eliminas

No te podría asegurar que el problema es de la versión 7 beta, este problema también se a dado en las versiones 6

El log de HijackThis esta limpio

1.- Desactiva Restaurar Sistema

2.- Analiza el sistema con Kaspersky online

luego pegas el reporte

PD: ¿Como se llama el Skin de windows que estas utilizando?

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Nextspy fecha: 23/08/06 a las 18:17:52.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 24/08/06, 05:25:49
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Vamos a ver e exo lo de ir de 20 en 20 pero despues de media hora me e dao cuenta de que las entrdasd de reg. que salian eran siempre las mismas!
Tambien me e dado cuenta que si dejo que salga el error siempre se para en 59, y yo puedo aceptar el error, darle a stop(poruqe ya no busca mas, se para ahi) y borrar las entradas(y me hace su backup y todo). Te dejo las 59 entradas que por muxo que las borreras te vuelven a salir:
REGEDIT4

[HKEY_CLASSES_ROOT\Nvmccs.SizePosition.1]

[HKEY_CLASSES_ROOT\Nvmccs.SizePosition]

[HKEY_CLASSES_ROOT\Nvmccs.DisplaySettings.1]

[HKEY_CLASSES_ROOT\Nvmccs.DisplaySettings]

[HKEY_CLASSES_ROOT\Nvmccs.ColorSettings.1]

[HKEY_CLASSES_ROOT\Nvmccs.ColorSettings]

[HKEY_CLASSES_ROOT\ncsfile\DefaultIcon]

[HKEY_CLASSES_ROOT\MessengerPrivate.MessengerPriv.1]

[HKEY_CLASSES_ROOT\MessengerPrivate.MessengerPriv]

[HKEY_CLASSES_ROOT\Messenger.UIAutomation.1]

[HKEY_CLASSES_ROOT\Messenger.UIAutomation]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSSizePos.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSSizePos]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSRestore.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSRestore]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSLockCtls.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSLockCtls]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSLanguage.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSLanguage]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSColor.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSColor]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSCategory.1]

[HKEY_CLASSES_ROOT\MCCSServer.MCCSCategory]

[HKEY_CLASSES_ROOT\fcsfile\DefaultIcon]

[HKEY_CLASSES_ROOT\ecsfile\DefaultIcon]

[HKEY_CLASSES_ROOT\dcsfile\DefaultIcon]

[HKEY_CLASSES_ROOT\AcroExch.Document.7\protocol\Std FileEditing\server]

[HKEY_CLASSES_ROOT\acrobat\DefaultIcon]

[HKEY_CLASSES_ROOT\AcroAccess.AcrobatAccess.1]

[HKEY_CLASSES_ROOT\AcroAccess.AcrobatAccess]

[HKEY_CLASSES_ROOT\.xlsx]

[HKEY_CLASSES_ROOT\.xlsm]

[HKEY_CLASSES_ROOT\.xlsb]

[HKEY_CLASSES_ROOT\.xfdf]

[HKEY_CLASSES_ROOT\.xdp]

[HKEY_CLASSES_ROOT\.wll]

[HKEY_CLASSES_ROOT\.wcs]

[HKEY_CLASSES_ROOT\.tcs]

[HKEY_CLASSES_ROOT\.secstore]

[HKEY_CLASSES_ROOT\.rmf]

[HKEY_CLASSES_ROOT\.pptx]

[HKEY_CLASSES_ROOT\.pptm]

[HKEY_CLASSES_ROOT\.ppsx]

[HKEY_CLASSES_ROOT\.ppsm]

[HKEY_CLASSES_ROOT\.potx]

[HKEY_CLASSES_ROOT\.potm]

[HKEY_CLASSES_ROOT\.pdx]

[HKEY_CLASSES_ROOT\.pcb]

[HKEY_CLASSES_ROOT\.ncs]

[HKEY_CLASSES_ROOT\.frg]

[HKEY_CLASSES_ROOT\.fdf]

[HKEY_CLASSES_ROOT\.fcs]

[HKEY_CLASSES_ROOT\.etd]

[HKEY_CLASSES_ROOT\.edn]

[HKEY_CLASSES_ROOT\.ecs]

[HKEY_CLASSES_ROOT\.docx]

[HKEY_CLASSES_ROOT\.docm]

[HKEY_CLASSES_ROOT\.dcs]

[HKEY_CLASSES_ROOT\.api]


Esto lo e sacao del backup.

--------
Yo creo que es mas ke un skin. Se llama: crystalxp-bricopack_crystalxp_bricopack_3.0
Su pagina web es esta:
Código:
http://www.crystalxp.net/
Y yo tengo en cuestion este:
Código:
http://www.crystalxp.net/galerie/es.id.117.htm
La descarga directa:
Código:
ftp://ftp.crystalxp.net/gal/brico-pack-crystal-xp-crystalxp.net-211782923.zip
Te modifica las barras menús, iconos.
NO creo que sea algo malo pero si eso exale un vistazo.
Esto se instala y yas ta no tienes que elegir en temas de windows nada.
El scanes online de kapersky no dice nada, e pasado mi nod32 y dice que todo esta limpio y el ad-aware tambien. Solo me keda saber una cosa que alomejor ya me salgo del contexto de este subforo: Como se desinstala la Beta1 de IE???? , Eske kiero poner la Beta2. Y no me digas que en agrefar/quitar programas con la casilla marcada de "mostrar actualizacion" que hay no sale.

UN saluda XABALOTES
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 25/08/06, 18:54:50
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.453
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Hola franababa

¿Has intentado desinstalado y volviendo a instalar el regseeker?

1.- Desactiva Restaurar Sistema

2.- Ve a inicio/panel de control/ agregar o quitar programas y desinstalas el Regseeker

3.- Limpia el registro con TuneUp

4.- Limpias nuevamente el registro, pero con la herramienta CCleaner

5.- instalas el regseeker y ve si funciona correctamente

Me cuentas

PD: Gracias por el Tema

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 26/08/06, 08:08:06
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

se repitio el post, culpa mia

Última edición por franababa fecha: 26/08/06 a las 08:16:43.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 26/08/06, 08:16:06
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Bien te explico: Parece que vamosa avanzando.
1 Esque el regseeker se instala?? poruqe yo lo extraigo y yas ta.. para instalarlo otra vez e extraido en otra carpeta el regseeker de esta pagina y elde antes lo e dejao ay guardao por los backups mas que na.
2 el tune up ese rula de la oxtia mira que decia:



En total, porque luego me decia comprobar otra vez elimino: 1900 y pico. Casi na

El reegseeker sigue llendo ¡gual: bueno aora se que da en 29:
REGEDIT4

[HKEY_CLASSES_ROOT\AcroExch.Document.7\protocol\Std FileEditing\server]

[HKEY_CLASSES_ROOT\.xlsx]

[HKEY_CLASSES_ROOT\.xlsm]

[HKEY_CLASSES_ROOT\.xlsb]

[HKEY_CLASSES_ROOT\.xfdf]

[HKEY_CLASSES_ROOT\.xdp]

[HKEY_CLASSES_ROOT\.wll]
@="Word.Addin.8"
"NoOpen"=""

[HKEY_CLASSES_ROOT\.wll\Word.Addin.8]

[HKEY_CLASSES_ROOT\.wll\Word.Addin.8\ShellNew]

[HKEY_CLASSES_ROOT\.tvs]

[HKEY_CLASSES_ROOT\.tu2006code]

[HKEY_CLASSES_ROOT\.tls]

[HKEY_CLASSES_ROOT\.tip]

[HKEY_CLASSES_ROOT\.tbs]

[HKEY_CLASSES_ROOT\.secstore]

[HKEY_CLASSES_ROOT\.rmf]

[HKEY_CLASSES_ROOT\.pptx]

[HKEY_CLASSES_ROOT\.pptm]

[HKEY_CLASSES_ROOT\.ppsx]

[HKEY_CLASSES_ROOT\.ppsm]

[HKEY_CLASSES_ROOT\.potx]

[HKEY_CLASSES_ROOT\.potm]

[HKEY_CLASSES_ROOT\.pdx]

[HKEY_CLASSES_ROOT\.pcb]

[HKEY_CLASSES_ROOT\.frg]
@="Access.Fragment"
"NoOpen"=""

[HKEY_CLASSES_ROOT\.frg\Access.Fragment]

[HKEY_CLASSES_ROOT\.frg\Access.Fragment\ShellNew]

[HKEY_CLASSES_ROOT\.fdf]

[HKEY_CLASSES_ROOT\.etd]

[HKEY_CLASSES_ROOT\.edn]

[HKEY_CLASSES_ROOT\.docx]

[HKEY_CLASSES_ROOT\.docm]

[HKEY_CLASSES_ROOT\.api]


EN EL cclenaer ha borraro 32, le e dado a comprobar otra vez y simpre sale las mismas 7, que las borra pero vuelven a aparecer:
Windows Registry Editor Version 5.00


[HKEY_CLASSES_ROOT\OISbmpfile]
@=""


[HKEY_CLASSES_ROOT\OISemffile]
@=""


[HKEY_CLASSES_ROOT\OISgiffile]
@=""


[HKEY_CLASSES_ROOT\OISjpegfile]
@=""


[HKEY_CLASSES_ROOT\OISpngfile]
@=""


[HKEY_CLASSES_ROOT\OIStiffile]
@=""


[HKEY_CLASSES_ROOT\OISwmffile]
@=""


----------------------
Cita:
PD: Gracias por el Tema
Y esto que quiere decir??

-El crystalxp esta limpio verdad??
-Sabes como desinstalar la beta1 de IE que no aparece en agregar/quitar programas??

Enga gracias, que sois unos fieras.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 26/08/06, 19:11:22
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.453
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Hola

Ups!! fue un error mío, no, el regseeker no se instala

El ccleaner no se especializa en limpiar el registro, por ello no detecta una gran cantidad de entradas, pero igual es eficiente

Estas entradas son basura, no representan ningún riego para el sistema, si algunas entradas, son muy difíciles de eliminar, puede que se estén utilizando, por lo cual, quietarlas a la fuerza, no seria conveniente, si el TuneUp elimino varias entradas, es conveniente que lo siguas ejecutando, preferentemente en modo a prueba de fallos

-------

Con tema me refiero al crystalxp, mmmm no se si esta limpio, ya que nunca lo he utilizado

Para desinstalar el IE7 prueba con Esto

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 27/08/06, 08:09:21
Usuario
 
Registrado: dic 2005
Ubicación: España
Mensajes: 36
Re: infectado con megda, e exo limpieza y creo ke todo esta en orden??

Muxas gracias por todo.
Puedes cerrar el tema y yebarlo a "temas solucionados" pero antes, ayudame a desinstalar la beta1 por favor, si eske te digo que en agregar y quitar programas no saleee::: Miralo tu mismo




Hay que desinstalarlo de otra forma, e probado a instalarlo otra vez o a instalar la beta3 pero que me dice que desinstale la version anterior

Thank you
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Creo que es un spyware Emanuco Foro de Virus y Spywares 15 31/07/06 19:49:55
Publicidad no deseada!! (Solucionado) anonimo14001 Temas Solucionados 6 21/12/05 22:20:17
Nescesito de sus sabios consejos Miharu_Endoh Foro de Virus y Spywares 3 19/12/05 20:07:37
No consigo eliminar Look2Me, y otros problemas (solucionado) SeteSete Temas Solucionados 14 05/12/05 15:52:22
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54




Todas las horas son GMT -4. La hora es 03:17:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30