![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| wildtangent & más... hola! no consigo eliminar wildtangent de mi ordenador. ademas de eso, tengo otros problemas nose si causados por wildtangent o por otra cosa. Cada vez que abro el pc se me abre automaticamente explorer y al mirar los procesos que se estan ejecutando, tengo uno k se llama netyc32.exe Si lo paro, cada vez que abro explorer, me sale o bien ese proceso o otros como ntfj.exe o atlsd.exe ademas, en agregar o quitar programas, me he fijado que tengo varios programas que no puedo quitar tales como "shopping wizard" "offer optimizer" o "search assistant" He pasado ad-aware y spybot, pero siguen ahi y no hay kien los elimine :_( al leer el foro, me he bajado el HijackThis. Este es el resultado: Logfile of HijackThis v1.99.1 Scan saved at 12:49:05, on 07/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\CTsvcCDA.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\atlsd.exe C:\WINDOWS\ntfj.exe C:\Documents and Settings\Ferran\Escritorio\HijackThis\HijackThis.e xe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fib.upc.es/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\programes\adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {E838CD00-4B07-4630-29F9-9BAD59869604} - C:\WINDOWS\system32\d3ts.dll O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [netyc32.exe] C:\WINDOWS\system32\netyc32.exe O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [msou.exe] C:\WINDOWS\msou.exe O4 - HKLM\..\Run: [netyl.exe] C:\WINDOWS\system32\netyl.exe O4 - HKLM\..\Run: [atlsd.exe] C:\WINDOWS\system32\atlsd.exe O4 - HKLM\..\RunOnce: [d3ul.exe] C:\WINDOWS\d3ul.exe O4 - HKLM\..\RunOnce: [crlr.exe] C:\WINDOWS\system32\crlr.exe O4 - HKLM\..\RunOnce: [ntfj.exe] C:\WINDOWS\ntfj.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F24BBB84-0504-494E-BDE4-3AFA21A5E9ED}: NameServer = 195.235.113.3,195.235.96.90 O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\d3ft32.exe (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: FireDaemon Service: ecure (ecure) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: svchost1 (svchost1) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: system (system) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) No entiendo nada de eso v_v asi que si alguien me puede ayudar, mil gracias! *sun* |
![]() | ![]() |
| ||||
| Re: wildtangent & más... Hola sunescan, Te doy la bienvenida al Foro de InfoSpyware. Seguí estos pasos. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Prende la opción de "Ver archivos ocultos y del sistema" Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R3 - Default URLSearchHook is missing O2 - BHO: Class - {E838CD00-4B07-4630-29F9-9BAD59869604} - C:\WINDOWS\system32\d3ts.dll O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [netyc32.exe] C:\WINDOWS\system32\netyc32.exe O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [msou.exe] C:\WINDOWS\msou.exe O4 - HKLM\..\Run: [netyl.exe] C:\WINDOWS\system32\netyl.exe O4 - HKLM\..\Run: [atlsd.exe] C:\WINDOWS\system32\atlsd.exe O4 - HKLM\..\RunOnce: [d3ul.exe] C:\WINDOWS\d3ul.exe O4 - HKLM\..\RunOnce: [crlr.exe] C:\WINDOWS\system32\crlr.exe O4 - HKLM\..\RunOnce: [ntfj.exe] C:\WINDOWS\ntfj.exe O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\d3ft32.exe (file missing) - Unknown Paso 4- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 5- Descarga el programa "KillBox" y elimina estos archivos. C:\WINDOWS\system32\atlsd.exe C:\WINDOWS\ntfj.exe C:\WINDOWS\d3ft32.exe C:\WINDOWS\system32\netyl.exe C:\WINDOWS\system32\crlr.exe C:\WINDOWS\msou.exe C:\WINDOWS\d3ul.exe Paso 6- Usa el Disk Cleaner para limpiar cookies y temporales Paso 7- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster Paso 8- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: wildtangent & más... veamos, la primera en la frente: Paso 1- Apaga el "Restaurar Sistema" al ir a mipc y marcar la casilla "desactivar restaurar sistema" y darle a "aplicar" no me deja, y me da el siguiente mensaje: "restaurar sistema ha encontrado un error al intentar habilitar/deshabilitar una o mas unidades. reinicie su ekipo y vuelva a intentarlo." pues nada, ke por muxo k reinicie me sigue diciendo lo mismo. ¿¡QUE HAGO!? muxas gracias! |
![]() | ![]() |
| ||||
| Re: wildtangent & más... Intenta seguir los pasos salteando el primero y despues nos contas. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: wildtangent & más... hola. he hecho lo k me has dicho, pero creo k sigo teniendo espias... te pego el resultado de pasar el hijackthis: Por cierto, si lo paso dos veces, me salen dos resultados distintos... supongo ke eso no es muy normal, porque kuando lo pase para seguir los pasos ke me recomiendas, sera distinto al que está aki pegado... :s Logfile of HijackThis v1.99.1 Scan saved at 23:54:37, on 08/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\CTsvcCDA.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\sdkep.exe C:\WINDOWS\javagz.exe C:\Documents and Settings\Ferran\Escritorio\HijackThis\HijackThis.e xe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fib.upc.es/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\programes\adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {9E0E94E6-F2FC-52E4-E589-519846F8629C} - C:\WINDOWS\atllo32.dll O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [nettn.exe] C:\WINDOWS\nettn.exe O4 - HKLM\..\Run: [mfcud.exe] C:\WINDOWS\system32\mfcud.exe O4 - HKLM\..\Run: [ipvo32.exe] C:\WINDOWS\system32\ipvo32.exe O4 - HKLM\..\Run: [ntwx.exe] C:\WINDOWS\ntwx.exe O4 - HKLM\..\Run: [appue.exe] C:\WINDOWS\appue.exe O4 - HKLM\..\Run: [sdkep.exe] C:\WINDOWS\sdkep.exe O4 - HKLM\..\RunOnce: [appmb.exe] C:\WINDOWS\appmb.exe O4 - HKLM\..\RunOnce: [javagz.exe] C:\WINDOWS\javagz.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F24BBB84-0504-494E-BDE4-3AFA21A5E9ED}: NameServer = 195.235.113.3,195.235.96.90 O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\d3ft32.exe (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: FireDaemon Service: ecure (ecure) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: svchost1 (svchost1) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: system (system) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) |
![]() | ![]() |
| ||||
| Re: wildtangent & más... Bueno en todo caso vas a tener que poner un log y no apagar el Pc hasta que te pasemos las entradas a eliminar. Genera un nuevo reporte lo pegas y no apagues hasta realizar los paso. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: wildtangent & más... lo siento por tardar tanto en responder, pero el fin de semana no he tenido acceso al pc. te pego aki el log: Logfile of HijackThis v1.99.1 Scan saved at 22:03:53, on 12/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\CTsvcCDA.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\appmb.exe C:\WINDOWS\sdkep.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\taskmgr.exe C:\Documents and Settings\Ferran\Escritorio\HijackThis\HijackThis.e xe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fib.upc.es/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\programes\adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {DA47AD30-0FCC-5215-A47A-5144D87532B0} - C:\WINDOWS\system32\appwt.dll O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [nettn.exe] C:\WINDOWS\nettn.exe O4 - HKLM\..\Run: [mfcud.exe] C:\WINDOWS\system32\mfcud.exe O4 - HKLM\..\Run: [ipvo32.exe] C:\WINDOWS\system32\ipvo32.exe O4 - HKLM\..\Run: [ntwx.exe] C:\WINDOWS\ntwx.exe O4 - HKLM\..\Run: [appue.exe] C:\WINDOWS\appue.exe O4 - HKLM\..\Run: [sdkep.exe] C:\WINDOWS\sdkep.exe O4 - HKLM\..\Run: [d3tv.exe] C:\WINDOWS\system32\d3tv.exe O4 - HKLM\..\Run: [mfczp32.exe] C:\WINDOWS\mfczp32.exe O4 - HKLM\..\Run: [addxw.exe] C:\WINDOWS\addxw.exe O4 - HKLM\..\Run: [appbl.exe] C:\WINDOWS\appbl.exe O4 - HKLM\..\Run: [ipnl.exe] C:\WINDOWS\ipnl.exe O4 - HKLM\..\Run: [d3wo.exe] C:\WINDOWS\system32\d3wo.exe O4 - HKLM\..\Run: [crhq32.exe] C:\WINDOWS\crhq32.exe O4 - HKLM\..\Run: [d3eo32.exe] C:\WINDOWS\system32\d3eo32.exe O4 - HKLM\..\Run: [appqw.exe] C:\WINDOWS\appqw.exe O4 - HKLM\..\Run: [addop32.exe] C:\WINDOWS\system32\addop32.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\RunOnce: [appmb.exe] C:\WINDOWS\appmb.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F24BBB84-0504-494E-BDE4-3AFA21A5E9ED}: NameServer = 195.235.113.3,195.235.96.90 O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\d3ft32.exe (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: FireDaemon Service: ecure (ecure) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: svchost1 (svchost1) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) O23 - Service: FireDaemon Service: system (system) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing) |
![]() | ![]() |
| |||
| Re: wildtangent & más... hola... logicamente no he podido mantener el ordenador abierto tanto tiempo... nose si abrir otro tema o esperar hasta el infinito ![]() ahora hablando en serio, no se habrá cerrado el tema, no? porque mi problema aún sigue... decidme algo plissss! *sun* |
![]() | ![]() |
| ||||
| Re: wildtangent & más... Hola si aun siguen los problemas pega un nuevo reporte de HijackThis explicando lo que todavia pasa. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| SOS: No me tira el windows explorer: ni escritorio ni menu inicio, na mas q taskmgr. | victorpablos | Foro Oficial de HijackThis en español | 7 | 11/06/05 09:45:23 |
| ya no aguanto mas lo intente para no molestarlos pero no se deja otro mas About:Blank | reebookk | Foro Oficial de HijackThis en español | 2 | 31/05/05 02:10:55 |
| Problema....( mas vale prevenir que curar...) | Ozter | Foro Oficial de HijackThis en español | 1 | 31/05/05 01:28:42 |
| Mas informacion sobre disk cleaner | batichica | Foro de Software | 2 | 28/05/05 15:52:01 |
| Mas de 10.000 usuarios regisrados !! | Admin | Novedades y Políticas | 6 | 03/05/05 23:23:55 |