| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Problema con el fondo de escritorio y boton derecho Pues eso hace tiempo se me metio un spyware que me causo queno me funcionara el boton derecho y el fondo de pantalla, y probe el hijackthis y demas para quitarlo pero na de na y ahora vengo dispuesto a volverlo a quitar; e aqui mi scan con el hijackthis, que me toca quitar? Logfile of HijackThis v1.99.1 Scan saved at 10:35:36, on 12/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\CTsvcCDA.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\CTHELPER.EXE C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\system32\wscntfy.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\Carlos\Escritorio\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmaid.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchmaid.com/search.php?qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchmaid.com/search.php?qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programas\Nueva carpeta\ReGetDx\iebar.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Vbf] C:\WINDOWS\Itv.exe O4 - HKLM\..\Run: [Daa] C:\WINDOWS\Bvf.exe O4 - HKLM\..\Run: [MPFExe] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKCU\..\Run: [Djq] C:\WINDOWS\Jli.exe O4 - HKCU\..\Run: [Mtf] C:\WINDOWS\system32\Bkp.exe O4 - HKCU\..\Run: [Jfm] C:\WINDOWS\Tls.exe O4 - HKCU\..\Run: [Rjc] C:\WINDOWS\Nmp.exe O4 - HKCU\..\Run: [Ehf] C:\WINDOWS\Cvq.exe O4 - HKCU\..\Run: [Fcg] C:\WINDOWS\system32\Air.exe O4 - HKCU\..\Run: [Jvs] C:\WINDOWS\Ivn.exe O4 - HKCU\..\Run: [Jmq] C:\WINDOWS\system32\Ojb.exe O4 - HKCU\..\Run: [Rpr] C:\WINDOWS\system32\Lnt.exe O4 - HKCU\..\Run: [Gjg] C:\WINDOWS\Qkk.exe O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\system32\Lqd.exe O4 - HKCU\..\Run: [Mmn] C:\WINDOWS\Omh.exe O4 - HKCU\..\Run: [Cfg] C:\WINDOWS\Nda.exe O4 - HKCU\..\Run: [Gen] C:\WINDOWS\system32\Atq.exe O4 - HKCU\..\Run: [Fbp] C:\WINDOWS\system32\Vfm.exe O4 - HKCU\..\Run: [Qub] C:\WINDOWS\Scb.exe O4 - HKCU\..\Run: [Cui] C:\WINDOWS\system32\Rjk.exe O4 - HKCU\..\Run: [Hdr] C:\WINDOWS\system32\Bmm.exe O4 - HKCU\..\Run: [Qvd] C:\WINDOWS\Ckm.exe O4 - HKCU\..\Run: [Sug] C:\WINDOWS\Amu.exe O4 - HKCU\..\Run: [Lba] C:\WINDOWS\Lqj.exe O4 - HKCU\..\Run: [Jha] C:\WINDOWS\system32\Thn.exe O4 - HKCU\..\Run: [Ikn] C:\WINDOWS\Kqa.exe O4 - HKCU\..\Run: [Jbj] C:\WINDOWS\system32\Tkg.exe O4 - HKCU\..\Run: [Kvl] C:\WINDOWS\Eja.exe O4 - HKCU\..\Run: [Chn] C:\WINDOWS\system32\Ksc.exe O4 - HKCU\..\Run: [Pmf] C:\WINDOWS\Qvd.exe O4 - HKCU\..\Run: [Hpq] C:\WINDOWS\system32\Bmg.exe O4 - HKCU\..\Run: [Qao] C:\WINDOWS\Ans.exe O4 - HKCU\..\Run: [Qis] C:\WINDOWS\system32\Ujr.exe O4 - HKCU\..\Run: [Nec] C:\WINDOWS\system32\Flu.exe O4 - HKCU\..\Run: [Hji] C:\WINDOWS\system32\Hqs.exe O4 - HKCU\..\Run: [Ime] C:\WINDOWS\Esh.exe O4 - HKCU\..\Run: [Ssq] C:\WINDOWS\Lga.exe O4 - HKCU\..\Run: [Rsf] C:\WINDOWS\Nal.exe O4 - HKCU\..\Run: [Ovk] C:\WINDOWS\system32\Ivs.exe O4 - HKCU\..\Run: [Frr] C:\WINDOWS\Djv.exe O4 - HKCU\..\Run: [Mui] C:\WINDOWS\system32\Fnv.exe O4 - HKCU\..\Run: [Nos] C:\WINDOWS\system32\Gvd.exe O4 - HKCU\..\Run: [Dvi] C:\WINDOWS\system32\Tij.exe O4 - HKCU\..\Run: [Jdm] C:\WINDOWS\system32\Mie.exe O4 - HKCU\..\Run: [Sba] C:\WINDOWS\system32\Inm.exe O4 - HKCU\..\Run: [Qpk] C:\WINDOWS\Gpe.exe O4 - HKCU\..\Run: [Ica] C:\WINDOWS\Pal.exe O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\system32\Fld.exe O4 - HKCU\..\Run: [Opr] C:\WINDOWS\Bni.exe O4 - HKCU\..\Run: [Mbv] C:\WINDOWS\system32\Lfi.exe O4 - HKCU\..\Run: [Fut] C:\WINDOWS\Cuv.exe O4 - HKCU\..\Run: [Ugo] C:\WINDOWS\Giu.exe O4 - HKCU\..\Run: [Gji] C:\WINDOWS\system32\Hvv.exe O4 - HKCU\..\Run: [Eni] C:\WINDOWS\Mvf.exe O4 - HKCU\..\Run: [Gvh] C:\WINDOWS\Faf.exe O4 - HKCU\..\Run: [Arr] C:\WINDOWS\Euu.exe O4 - HKCU\..\Run: [Rhk] C:\WINDOWS\system32\Gds.exe O4 - HKCU\..\Run: [Fiu] C:\WINDOWS\Ipd.exe O4 - HKCU\..\Run: [Peo] C:\WINDOWS\Irf.exe O4 - HKCU\..\Run: [Lbm] C:\WINDOWS\Jkl.exe O4 - HKCU\..\Run: [Ade] C:\WINDOWS\system32\Cvt.exe O4 - HKCU\..\Run: [Jkq] C:\WINDOWS\system32\Ptr.exe O4 - HKCU\..\Run: [Kki] C:\WINDOWS\system32\Nft.exe O4 - HKCU\..\Run: [Mat] C:\WINDOWS\system32\Dub.exe O4 - HKCU\..\Run: [Aue] C:\WINDOWS\system32\Uma.exe O4 - HKCU\..\Run: [Pho] C:\WINDOWS\Ups.exe O4 - HKCU\..\Run: [Sij] C:\WINDOWS\Hlc.exe O4 - HKCU\..\Run: [Lvt] C:\WINDOWS\system32\Vbn.exe O4 - HKCU\..\Run: [Rue] C:\WINDOWS\system32\Lpu.exe O4 - HKCU\..\Run: [Rht] C:\WINDOWS\Hes.exe O4 - HKCU\..\Run: [Bhr] C:\WINDOWS\Uhu.exe O4 - HKCU\..\Run: [Lmq] C:\WINDOWS\Kcb.exe O4 - HKCU\..\Run: [Cbl] C:\WINDOWS\system32\Ajl.exe O4 - HKCU\..\Run: [Vda] C:\WINDOWS\system32\Qvh.exe O4 - HKCU\..\Run: [Kjo] C:\WINDOWS\Meq.exe O4 - HKCU\..\Run: [Tgr] C:\WINDOWS\system32\Nkp.exe O4 - HKCU\..\Run: [Bvh] C:\WINDOWS\Eji.exe O4 - HKCU\..\Run: [Qln] C:\WINDOWS\Kka.exe O4 - HKCU\..\Run: [Cqk] C:\WINDOWS\system32\Hds.exe O4 - HKCU\..\Run: [Kda] C:\WINDOWS\system32\Qgc.exe O4 - HKCU\..\Run: [Boa] C:\WINDOWS\Dih.exe O4 - HKCU\..\Run: [Fvt] C:\WINDOWS\system32\Klo.exe O4 - HKCU\..\Run: [Ghr] C:\WINDOWS\system32\Rhu.exe O4 - HKCU\..\Run: [Odr] C:\WINDOWS\system32\Rbs.exe O4 - HKCU\..\Run: [Kdh] C:\WINDOWS\system32\Ata.exe O4 - HKCU\..\Run: [Qsj] C:\WINDOWS\Isg.exe O4 - HKCU\..\Run: [Mse] C:\WINDOWS\system32\Hqh.exe O4 - HKCU\..\Run: [Mhm] C:\WINDOWS\system32\Acs.exe O4 - HKCU\..\Run: [Qar] C:\WINDOWS\system32\Nkr.exe O4 - HKCU\..\Run: [Uid] C:\WINDOWS\system32\Pba.exe O4 - HKCU\..\Run: [Diu] C:\WINDOWS\Oha.exe O4 - HKCU\..\Run: [Ncl] C:\WINDOWS\system32\Hkh.exe O4 - HKCU\..\Run: [Ouc] C:\WINDOWS\Rsn.exe O4 - HKCU\..\Run: [Btu] C:\WINDOWS\system32\Ibn.exe O4 - HKCU\..\Run: [Aoq] C:\WINDOWS\Qqo.exe O4 - HKCU\..\Run: [Bob] C:\WINDOWS\Dok.exe O4 - HKCU\..\Run: [Mqa] C:\WINDOWS\Cja.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O15 - Trusted Zone: www.archiviosex.net O15 - Trusted Zone: www.skymasters.biz O15 - Trusted Zone: http://www.terra.es O15 - Trusted Zone: www.yeak.net O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Problema con el fondo de escritorio y boton derecho Hola!!! Tu log esta muy sucio, asi que antes de empezar a trabajar con el hay que limpiarlo un poco. Sigue los 11 pasos de este Tutorial sin saltarte ninguno y pasando al menos 2 antivirus online. Después nos dejas tu nuevo log contándonos que te detectaron las distintas herramientas del tutorial. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con el fondo de escritorio y boton derecho Aqui tienes el nuevo repaso con el hijackthis. Logfile of HijackThis v1.99.1 Scan saved at 18:03:48, on 15/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\CTHELPER.EXE C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe C:\Programas\Microsoft antispyware\gcasServ.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe C:\Programas\Microsoft antispyware\gcasDtServ.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\system32\CTsvcCDA.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\Programas\Microsoft antispyware\GIANTAntiSpywareMain.exe C:\WINDOWS\system32\MsPMSPSv.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\Carlos\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programas\Nueva carpeta\ReGetDx\iebar.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Vbf] C:\WINDOWS\Itv.exe O4 - HKLM\..\Run: [Daa] C:\WINDOWS\Bvf.exe O4 - HKLM\..\Run: [MPFExe] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programas\Microsoft antispyware\gcasServ.exe" O4 - HKLM\..\Run: [SmcService] C:\PROGRA~2\SPYGAT~1\smc.exe -startgui O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Programas\Microsoft antispyware\gcASCleaner.exe O4 - HKCU\..\Run: [Djq] C:\WINDOWS\Jli.exe O4 - HKCU\..\Run: [Mtf] C:\WINDOWS\system32\Bkp.exe O4 - HKCU\..\Run: [Jfm] C:\WINDOWS\Tls.exe O4 - HKCU\..\Run: [Rjc] C:\WINDOWS\Nmp.exe O4 - HKCU\..\Run: [Ehf] C:\WINDOWS\Cvq.exe O4 - HKCU\..\Run: [Fcg] C:\WINDOWS\system32\Air.exe O4 - HKCU\..\Run: [Jvs] C:\WINDOWS\Ivn.exe O4 - HKCU\..\Run: [Jmq] C:\WINDOWS\system32\Ojb.exe O4 - HKCU\..\Run: [Rpr] C:\WINDOWS\system32\Lnt.exe O4 - HKCU\..\Run: [Gjg] C:\WINDOWS\Qkk.exe O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\system32\Lqd.exe O4 - HKCU\..\Run: [Mmn] C:\WINDOWS\Omh.exe O4 - HKCU\..\Run: [Cfg] C:\WINDOWS\Nda.exe O4 - HKCU\..\Run: [Gen] C:\WINDOWS\system32\Atq.exe O4 - HKCU\..\Run: [Fbp] C:\WINDOWS\system32\Vfm.exe O4 - HKCU\..\Run: [Qub] C:\WINDOWS\Scb.exe O4 - HKCU\..\Run: [Cui] C:\WINDOWS\system32\Rjk.exe O4 - HKCU\..\Run: [Hdr] C:\WINDOWS\system32\Bmm.exe O4 - HKCU\..\Run: [Qvd] C:\WINDOWS\Ckm.exe O4 - HKCU\..\Run: [Sug] C:\WINDOWS\Amu.exe O4 - HKCU\..\Run: [Lba] C:\WINDOWS\Lqj.exe O4 - HKCU\..\Run: [Jha] C:\WINDOWS\system32\Thn.exe O4 - HKCU\..\Run: [Ikn] C:\WINDOWS\Kqa.exe O4 - HKCU\..\Run: [Jbj] C:\WINDOWS\system32\Tkg.exe O4 - HKCU\..\Run: [Kvl] C:\WINDOWS\Eja.exe O4 - HKCU\..\Run: [Chn] C:\WINDOWS\system32\Ksc.exe O4 - HKCU\..\Run: [Pmf] C:\WINDOWS\Qvd.exe O4 - HKCU\..\Run: [Hpq] C:\WINDOWS\system32\Bmg.exe O4 - HKCU\..\Run: [Qao] C:\WINDOWS\Ans.exe O4 - HKCU\..\Run: [Qis] C:\WINDOWS\system32\Ujr.exe O4 - HKCU\..\Run: [Nec] C:\WINDOWS\system32\Flu.exe O4 - HKCU\..\Run: [Hji] C:\WINDOWS\system32\Hqs.exe O4 - HKCU\..\Run: [Ime] C:\WINDOWS\Esh.exe O4 - HKCU\..\Run: [Ssq] C:\WINDOWS\Lga.exe O4 - HKCU\..\Run: [Rsf] C:\WINDOWS\Nal.exe O4 - HKCU\..\Run: [Ovk] C:\WINDOWS\system32\Ivs.exe O4 - HKCU\..\Run: [Frr] C:\WINDOWS\Djv.exe O4 - HKCU\..\Run: [Mui] C:\WINDOWS\system32\Fnv.exe O4 - HKCU\..\Run: [Nos] C:\WINDOWS\system32\Gvd.exe O4 - HKCU\..\Run: [Dvi] C:\WINDOWS\system32\Tij.exe O4 - HKCU\..\Run: [Jdm] C:\WINDOWS\system32\Mie.exe O4 - HKCU\..\Run: [Sba] C:\WINDOWS\system32\Inm.exe O4 - HKCU\..\Run: [Qpk] C:\WINDOWS\Gpe.exe O4 - HKCU\..\Run: [Ica] C:\WINDOWS\Pal.exe O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\system32\Fld.exe O4 - HKCU\..\Run: [Opr] C:\WINDOWS\Bni.exe O4 - HKCU\..\Run: [Mbv] C:\WINDOWS\system32\Lfi.exe O4 - HKCU\..\Run: [Fut] C:\WINDOWS\Cuv.exe O4 - HKCU\..\Run: [Ugo] C:\WINDOWS\Giu.exe O4 - HKCU\..\Run: [Gji] C:\WINDOWS\system32\Hvv.exe O4 - HKCU\..\Run: [Eni] C:\WINDOWS\Mvf.exe O4 - HKCU\..\Run: [Gvh] C:\WINDOWS\Faf.exe O4 - HKCU\..\Run: [Arr] C:\WINDOWS\Euu.exe O4 - HKCU\..\Run: [Rhk] C:\WINDOWS\system32\Gds.exe O4 - HKCU\..\Run: [Fiu] C:\WINDOWS\Ipd.exe O4 - HKCU\..\Run: [Peo] C:\WINDOWS\Irf.exe O4 - HKCU\..\Run: [Lbm] C:\WINDOWS\Jkl.exe O4 - HKCU\..\Run: [Ade] C:\WINDOWS\system32\Cvt.exe O4 - HKCU\..\Run: [Jkq] C:\WINDOWS\system32\Ptr.exe O4 - HKCU\..\Run: [Kki] C:\WINDOWS\system32\Nft.exe O4 - HKCU\..\Run: [Mat] C:\WINDOWS\system32\Dub.exe O4 - HKCU\..\Run: [Aue] C:\WINDOWS\system32\Uma.exe O4 - HKCU\..\Run: [Pho] C:\WINDOWS\Ups.exe O4 - HKCU\..\Run: [Sij] C:\WINDOWS\Hlc.exe O4 - HKCU\..\Run: [Lvt] C:\WINDOWS\system32\Vbn.exe O4 - HKCU\..\Run: [Rue] C:\WINDOWS\system32\Lpu.exe O4 - HKCU\..\Run: [Rht] C:\WINDOWS\Hes.exe O4 - HKCU\..\Run: [Bhr] C:\WINDOWS\Uhu.exe O4 - HKCU\..\Run: [Lmq] C:\WINDOWS\Kcb.exe O4 - HKCU\..\Run: [Cbl] C:\WINDOWS\system32\Ajl.exe O4 - HKCU\..\Run: [Vda] C:\WINDOWS\system32\Qvh.exe O4 - HKCU\..\Run: [Kjo] C:\WINDOWS\Meq.exe O4 - HKCU\..\Run: [Tgr] C:\WINDOWS\system32\Nkp.exe O4 - HKCU\..\Run: [Bvh] C:\WINDOWS\Eji.exe O4 - HKCU\..\Run: [Qln] C:\WINDOWS\Kka.exe O4 - HKCU\..\Run: [Cqk] C:\WINDOWS\system32\Hds.exe O4 - HKCU\..\Run: [Kda] C:\WINDOWS\system32\Qgc.exe O4 - HKCU\..\Run: [Boa] C:\WINDOWS\Dih.exe O4 - HKCU\..\Run: [Fvt] C:\WINDOWS\system32\Klo.exe O4 - HKCU\..\Run: [Ghr] C:\WINDOWS\system32\Rhu.exe O4 - HKCU\..\Run: [Odr] C:\WINDOWS\system32\Rbs.exe O4 - HKCU\..\Run: [Kdh] C:\WINDOWS\system32\Ata.exe O4 - HKCU\..\Run: [Qsj] C:\WINDOWS\Isg.exe O4 - HKCU\..\Run: [Mse] C:\WINDOWS\system32\Hqh.exe O4 - HKCU\..\Run: [Mhm] C:\WINDOWS\system32\Acs.exe O4 - HKCU\..\Run: [Qar] C:\WINDOWS\system32\Nkr.exe O4 - HKCU\..\Run: [Uid] C:\WINDOWS\system32\Pba.exe O4 - HKCU\..\Run: [Diu] C:\WINDOWS\Oha.exe O4 - HKCU\..\Run: [Ncl] C:\WINDOWS\system32\Hkh.exe O4 - HKCU\..\Run: [Ouc] C:\WINDOWS\Rsn.exe O4 - HKCU\..\Run: [Btu] C:\WINDOWS\system32\Ibn.exe O4 - HKCU\..\Run: [Aoq] C:\WINDOWS\Qqo.exe O4 - HKCU\..\Run: [Bob] C:\WINDOWS\Dok.exe O4 - HKCU\..\Run: [Mqa] C:\WINDOWS\Cja.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O15 - Trusted Zone: www.archiviosex.net O15 - Trusted Zone: www.skymasters.biz O15 - Trusted Zone: http://www.terra.es O15 - Trusted Zone: www.yeak.net O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programas\Spygate-SPFs\smc.exe Todo lo que hice quitó muchas cosas: virus, troyanos... pero sigue sin irme el boton derecho y el fondo de pantalla. |
![]() | ![]() |
| ||||
| Re: Problema con el fondo de escritorio y boton derecho Hola!!! Tienes activos 2 antivirus y eso no es bueno ya que entran en conflicto y dejan de ser efectivos, por lo que tendrás que dejar sólo uno y desinstalar o desactivar el otro. Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta CWShredder 2.15 y dale al botón Fix. 6) Ejecuta HijackThis con todos los programas cerrados y dale fix a: O4 - HKLM\..\Run: [Vbf] C:\WINDOWS\Itv.exe O4 - HKLM\..\Run: [Daa] C:\WINDOWS\Bvf.exe O4 - HKCU\..\Run: [Djq] C:\WINDOWS\Jli.exe O4 - HKCU\..\Run: [Mtf] C:\WINDOWS\system32\Bkp.exe O4 - HKCU\..\Run: [Jfm] C:\WINDOWS\Tls.exe O4 - HKCU\..\Run: [Rjc] C:\WINDOWS\Nmp.exe O4 - HKCU\..\Run: [Ehf] C:\WINDOWS\Cvq.exe O4 - HKCU\..\Run: [Fcg] C:\WINDOWS\system32\Air.exe O4 - HKCU\..\Run: [Jvs] C:\WINDOWS\Ivn.exe O4 - HKCU\..\Run: [Jmq] C:\WINDOWS\system32\Ojb.exe O4 - HKCU\..\Run: [Rpr] C:\WINDOWS\system32\Lnt.exe O4 - HKCU\..\Run: [Gjg] C:\WINDOWS\Qkk.exe O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\system32\Lqd.exe O4 - HKCU\..\Run: [Mmn] C:\WINDOWS\Omh.exe O4 - HKCU\..\Run: [Cfg] C:\WINDOWS\Nda.exe O4 - HKCU\..\Run: [Gen] C:\WINDOWS\system32\Atq.exe O4 - HKCU\..\Run: [Fbp] C:\WINDOWS\system32\Vfm.exe O4 - HKCU\..\Run: [Qub] C:\WINDOWS\Scb.exe O4 - HKCU\..\Run: [Cui] C:\WINDOWS\system32\Rjk.exe O4 - HKCU\..\Run: [Hdr] C:\WINDOWS\system32\Bmm.exe O4 - HKCU\..\Run: [Qvd] C:\WINDOWS\Ckm.exe O4 - HKCU\..\Run: [Sug] C:\WINDOWS\Amu.exe O4 - HKCU\..\Run: [Lba] C:\WINDOWS\Lqj.exe O4 - HKCU\..\Run: [Jha] C:\WINDOWS\system32\Thn.exe O4 - HKCU\..\Run: [Ikn] C:\WINDOWS\Kqa.exe O4 - HKCU\..\Run: [Jbj] C:\WINDOWS\system32\Tkg.exe O4 - HKCU\..\Run: [Kvl] C:\WINDOWS\Eja.exe O4 - HKCU\..\Run: [Chn] C:\WINDOWS\system32\Ksc.exe O4 - HKCU\..\Run: [Pmf] C:\WINDOWS\Qvd.exe O4 - HKCU\..\Run: [Hpq] C:\WINDOWS\system32\Bmg.exe O4 - HKCU\..\Run: [Qao] C:\WINDOWS\Ans.exe O4 - HKCU\..\Run: [Qis] C:\WINDOWS\system32\Ujr.exe O4 - HKCU\..\Run: [Nec] C:\WINDOWS\system32\Flu.exe O4 - HKCU\..\Run: [Hji] C:\WINDOWS\system32\Hqs.exe O4 - HKCU\..\Run: [Ime] C:\WINDOWS\Esh.exe O4 - HKCU\..\Run: [Ssq] C:\WINDOWS\Lga.exe O4 - HKCU\..\Run: [Rsf] C:\WINDOWS\Nal.exe O4 - HKCU\..\Run: [Ovk] C:\WINDOWS\system32\Ivs.exe O4 - HKCU\..\Run: [Frr] C:\WINDOWS\Djv.exe O4 - HKCU\..\Run: [Mui] C:\WINDOWS\system32\Fnv.exe O4 - HKCU\..\Run: [Nos] C:\WINDOWS\system32\Gvd.exe O4 - HKCU\..\Run: [Dvi] C:\WINDOWS\system32\Tij.exe O4 - HKCU\..\Run: [Jdm] C:\WINDOWS\system32\Mie.exe O4 - HKCU\..\Run: [Sba] C:\WINDOWS\system32\Inm.exe O4 - HKCU\..\Run: [Qpk] C:\WINDOWS\Gpe.exe O4 - HKCU\..\Run: [Ica] C:\WINDOWS\Pal.exe O4 - HKCU\..\Run: [Ghb] C:\WINDOWS\system32\Fld.exe O4 - HKCU\..\Run: [Opr] C:\WINDOWS\Bni.exe O4 - HKCU\..\Run: [Mbv] C:\WINDOWS\system32\Lfi.exe O4 - HKCU\..\Run: [Fut] C:\WINDOWS\Cuv.exe O4 - HKCU\..\Run: [Ugo] C:\WINDOWS\Giu.exe O4 - HKCU\..\Run: [Gji] C:\WINDOWS\system32\Hvv.exe O4 - HKCU\..\Run: [Eni] C:\WINDOWS\Mvf.exe O4 - HKCU\..\Run: [Gvh] C:\WINDOWS\Faf.exe O4 - HKCU\..\Run: [Arr] C:\WINDOWS\Euu.exe O4 - HKCU\..\Run: [Rhk] C:\WINDOWS\system32\Gds.exe O4 - HKCU\..\Run: [Fiu] C:\WINDOWS\Ipd.exe O4 - HKCU\..\Run: [Peo] C:\WINDOWS\Irf.exe O4 - HKCU\..\Run: [Lbm] C:\WINDOWS\Jkl.exe O4 - HKCU\..\Run: [Ade] C:\WINDOWS\system32\Cvt.exe O4 - HKCU\..\Run: [Jkq] C:\WINDOWS\system32\Ptr.exe O4 - HKCU\..\Run: [Kki] C:\WINDOWS\system32\Nft.exe O4 - HKCU\..\Run: [Mat] C:\WINDOWS\system32\Dub.exe O4 - HKCU\..\Run: [Aue] C:\WINDOWS\system32\Uma.exe O4 - HKCU\..\Run: [Pho] C:\WINDOWS\Ups.exe O4 - HKCU\..\Run: [Sij] C:\WINDOWS\Hlc.exe O4 - HKCU\..\Run: [Lvt] C:\WINDOWS\system32\Vbn.exe O4 - HKCU\..\Run: [Rue] C:\WINDOWS\system32\Lpu.exe O4 - HKCU\..\Run: [Rht] C:\WINDOWS\Hes.exe O4 - HKCU\..\Run: [Bhr] C:\WINDOWS\Uhu.exe O4 - HKCU\..\Run: [Lmq] C:\WINDOWS\Kcb.exe O4 - HKCU\..\Run: [Cbl] C:\WINDOWS\system32\Ajl.exe O4 - HKCU\..\Run: [Vda] C:\WINDOWS\system32\Qvh.exe O4 - HKCU\..\Run: [Kjo] C:\WINDOWS\Meq.exe O4 - HKCU\..\Run: [Tgr] C:\WINDOWS\system32\Nkp.exe O4 - HKCU\..\Run: [Bvh] C:\WINDOWS\Eji.exe O4 - HKCU\..\Run: [Qln] C:\WINDOWS\Kka.exe O4 - HKCU\..\Run: [Cqk] C:\WINDOWS\system32\Hds.exe O4 - HKCU\..\Run: [Kda] C:\WINDOWS\system32\Qgc.exe O4 - HKCU\..\Run: [Boa] C:\WINDOWS\Dih.exe O4 - HKCU\..\Run: [Fvt] C:\WINDOWS\system32\Klo.exe O4 - HKCU\..\Run: [Ghr] C:\WINDOWS\system32\Rhu.exe O4 - HKCU\..\Run: [Odr] C:\WINDOWS\system32\Rbs.exe O4 - HKCU\..\Run: [Kdh] C:\WINDOWS\system32\Ata.exe O4 - HKCU\..\Run: [Qsj] C:\WINDOWS\Isg.exe O4 - HKCU\..\Run: [Mse] C:\WINDOWS\system32\Hqh.exe O4 - HKCU\..\Run: [Mhm] C:\WINDOWS\system32\Acs.exe O4 - HKCU\..\Run: [Qar] C:\WINDOWS\system32\Nkr.exe O4 - HKCU\..\Run: [Uid] C:\WINDOWS\system32\Pba.exe O4 - HKCU\..\Run: [Diu] C:\WINDOWS\Oha.exe O4 - HKCU\..\Run: [Ncl] C:\WINDOWS\system32\Hkh.exe O4 - HKCU\..\Run: [Ouc] C:\WINDOWS\Rsn.exe O4 - HKCU\..\Run: [Btu] C:\WINDOWS\system32\Ibn.exe O4 - HKCU\..\Run: [Aoq] C:\WINDOWS\Qqo.exe O4 - HKCU\..\Run: [Bob] C:\WINDOWS\Dok.exe O4 - HKCU\..\Run: [Mqa] C:\WINDOWS\Cja.exe Y a estas entradas, sólo las que no hayas puesto tu en sitios de confianza: O15 - Trusted Zone: www.archiviosex.net O15 - Trusted Zone: www.skymasters.biz O15 - Trusted Zone: http://www.terra.es O15 - Trusted Zone: www.yeak.net Si no se dejan eliminar usa TZ-Kill.inf 7) Busca y elimina estos archivos: Todos los archivos pertenecientes a las entradas a las que has dado fix: C:\WINDOWS\Itv.exe C:\WINDOWS\Bvf.exe C:\WINDOWS\Jli.exe C:\WINDOWS\system32\Bkp.exe C:\WINDOWS\Tls.exe C:\WINDOWS\Nmp.exe C:\WINDOWS\Cvq.exe C:\WINDOWS\system32\Air.exe Etc... Para archivos que no se dejen eliminar usa KillBox 8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 9) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 10) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con el fondo de escritorio y boton derecho Lo he hecho todo, pero sigue igual; sin funcionarme el boton drecho y sin poder cambiar el fondo de pantalla. La parte de quitar los archivos de las entradas que he puesto en fix, no encontraba nada, es eso normal? por lo demas esta todo hecho y limpio. Espero respuesta. Te pongo el nuevo codigo del hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 14:35:51, on 17/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programas\Spygate-SPFs\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\CTHELPER.EXE C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe C:\Programas\Microsoft antispyware\gcasServ.exe C:\WINDOWS\system32\wscntfy.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\Programas\Microsoft antispyware\gcasDtServ.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\Carlos\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programas\Nueva carpeta\ReGetDx\iebar.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [MPFExe] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programas\Microsoft antispyware\gcasServ.exe" O4 - HKLM\..\Run: [SmcService] C:\PROGRA~2\SPYGAT~1\smc.exe -startgui O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programas\Spygate-SPFs\smc.exe |
![]() | ![]() |
| ||||
| Re: Problema con el fondo de escritorio y boton derecho Tu log ya esta limpio, asi que seguramente se le este pasando algo al HijackThis. Descarga MWAV.exe y déjanos un log de esta herramienta. Este log es muy largo, por lo que te pido que sólo copies las entradas reconocidas como infectadas. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con el fondo de escritorio y boton derecho Aqui te dejo el log de los virus de este programa. No se si es esto. Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "myway Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "iSearch Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKCR\CLSID\{8A5E6A07-57B6-4778-A88C-1A3994E08B02}" refers to invalid object "C:\Archivos de programa\HT MPEG Encoder 7.0 ProAuthor Shareware\Burner\H_DUMP.AX". Action Taken: No Action Taken. Entry "HKCR\CLSID\{A9964B83-7995-4F8E-8AF5-94DE45206B22}" refers to invalid object "C:\Archivos de programa\HT MPEG Encoder 7.0 ProAuthor Shareware\ht_wmvaenc.ax". Action Taken: No Action Taken. File C:\WINDOWS\Aeb.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Bkd.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Boc.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Bsj.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Cng.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Dev.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Ems.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Fom.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Hln.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Hlt.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Ian.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Ifv.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Ino.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Jhd.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Kbg.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Kgt.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Lfj.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Lgf.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Moc.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Npj.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Nuo.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\popup.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Pro.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Skq.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Stg.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Tqp.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Tse.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Tsg.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Ufs.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\Vtf.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus! Action Taken: No Action Taken. File C:\WINDOWS\system32\KILLAPPS.EXE tagged as not-a-virus:Tool.Win32.KillApp.b. No Action Taken. File C:\WINDOWS\system32\Unwise32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. |
![]() | ![]() |
| ||||
| Re: Problema con el fondo de escritorio y boton derecho Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con el fondo de escritorio y boton derecho OK!! Lo del fondo de escritorio esta arreglao, ahora el problema es el boton derecho, que no funciona. Te dejo el log de hijackthis. Logfile of HijackThis v1.99.1 Scan saved at 18:31:39, on 07/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programas\Spygate-SPFs\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\CTHELPER.EXE C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe C:\ARCHIV~1\mcafee.com\agent\mcagent.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe C:\Programas\Microsoft antispyware\gcasServ.exe c:\archiv~1\mcafee.com\vso\mcvsescn.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe C:\Programas\Microsoft antispyware\gcasDtServ.exe c:\archiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\system32\CTsvcCDA.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\MsPMSPSv.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\Carlos\Escritorio\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programas\Nueva carpeta\ReGetDx\iebar.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [MPFExe] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programas\Microsoft antispyware\gcasServ.exe" O4 - HKLM\..\Run: [SmcService] C:\PROGRA~2\SPYGAT~1\smc.exe -startgui O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programas\Spygate-SPFs\smc.exe |
![]() | ![]() |
| ||||
| Re: Problema con el fondo de escritorio y boton derecho Hola!!! Disculpa la demora en la respuesta, pero he estado unos dias fuera. Ese log está completamente limpio, pero como hace varios dias que lo pusiste sería bueno que nos dejaras un nuevo log. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Desapareció el Administrador de Tareas de Windows (Solucionado) | Loquita | Ayuda General | 50 | 29/01/06 15:06:57 |
| problema con el aurora y el nail.exe (solucionado) | josemari_72 | Temas Solucionados | 7 | 25/05/05 04:14:21 |
| Ayuda con el coolwebsearch creo - [solucionado] | Yako | Temas Solucionados | 17 | 26/04/05 12:24:59 |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 16:13:18 |
| ventana emergente problema con sgrunt.biz (solucionado) | Kuruf | Temas Solucionados | 3 | 07/04/05 10:55:42 |