Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 14/06/05, 19:45:09
Usuario
 
Registrado: abr 2005
Ubicación: Chile
Mensajes: 43
Bien Aqui va mi log!!!!! (solucionado)

Hola, estoy ayudando a una amiga que tiene su computador muy lento y parece que con troyanos, realmente no se bien que tiene, pero aqui les paso el log, porfavor ayudenme

Logfile of HijackThis v1.99.1
Scan saved at 06:48:09 p.m., on 14/06/05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\NAVISEARCH\BIN\NLS.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\CASHBACK\BIN\CASHBACK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\ARCHIVOS DE PROGRAMA\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX00.806\HIJACKTHIS.EXE
C:\WINDOWS\TEMP\RAR$EX01.007\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://awebfind.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fqttjrzexpbxbmfdyr.com/DnIccq26nYWm4TD/WIQmNwDG0k30JKpX09DkZyCDx1cyUO5_z5i5m5GU1q7ZWdKK.h tml
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = C:\WINDOWS\search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://awebfind.biz/sp.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.exactsearch.net/sidesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.buscamelo.com/search.php?keywords=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://www.omega-search.com/go/panel_search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {422AFF81-6A37-11D9-A554-00D0DAC3E200} - C:\WINDOWS\SYSTEM\MGJCNH.DLL (file missing)
O2 - BHO: (no name) - {B54EAB35-2ADF-5A62-B832-7B860D9EE3B7} - C:\WINDOWS\APPLICATION DATA\SIZE HECK\OBJ INSIDE.EXE
O2 - BHO: CLSID Support Dll - {32978850-02C0-4F0F-A5E6-C22FB04423FC} - C:\WINDOWS\SYSTEM\CLSIDCORE.DLL
O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\ARCHIVOS DE PROGRAMA\NAVEXCEL SEARCH TOOLBAR\NAVEXCELBAR.DLL
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\ARCHIVOS DE PROGRAMA\NAVEXCEL SEARCH TOOLBAR\NAVEXCELBAR.DLL
O3 - Toolbar: Barrita.com - {478F2598-FF02-11D7-93B2-CEFDD0413D40} - C:\ARCHIVOS DE PROGRAMA\INFOSOFT\CLICKDIARIO\BARRITA\BARRITA.OCX
O4 - HKLM\..\Run: [Nounboltglueway] C:\WINDOWS\Application Data\TonsBashNounBolt\WaitInfo.exe
O4 - HKLM\..\Run: [NaviSearch] C:\Archivos de programa\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [CashBack] C:\Archivos de programa\CashBack\bin\cashback.exe
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [roam ping] C:\WINDOWS\APPLIC~1\BROWSE~1\BitsElse.exe
O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Fondos - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\SYSTEM\ChateaMas (file missing)
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-kazemule\local.htm (file missing)
O9 - Extra button: ActualizarPC - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\SYSTEM\ActualizarPC (file missing)
O9 - Extra button: SexyDesktop - {905D985F-CC33-4940-BA27-D4E2D56D0000} - C:\WINDOWS\Application Data\MACD\SexyDesktop.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: SexyDesktop - {905D985F-CC33-4940-BA27-D4E2D56D0000} - C:\WINDOWS\Application Data\MACD\SexyDesktop.exe (file missing) (HKCU)
O9 - Extra button: TuEscritorio - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\WINDOWS\Application Data\MACD\TuEscritorio\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: TuEscritorio - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\WINDOWS\Application Data\MACD\TuEscritorio\LanzarDll.exe (HKCU)
O9 - Extra button: AhoraFondos - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\WINDOWS\Application Data\MATRIX\AhoraFondos\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: AhoraFondos - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\WINDOWS\Application Data\MATRIX\AhoraFondos\LanzarDll.exe (HKCU)
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/es/win/QuickTimeInstaller.exe
O16 - DPF: {03FBB191-FB50-4154-91D7-587D5E3C3C9A} - http://acceso.masminutos.com/software.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {E154E3CC-0C3A-4101-91D8-6B4876F0FD64} (PrintScreen Class) - http://myemo.com/mypicture/Flash2Image.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://213.254.243.5/data/dialercab/IberoDialerHTML.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab2/WebRecomendada.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.68/SIRGECHddvyE5E-GmBeQ.chm::/on-line.exe
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/es/SysWebTelecomInt.cab
O16 - DPF: {697E51CB-6BBF-492E-8580-C204AFD30976} (isInstallCAB.ucInstallCab) - http://www.barrita.com/ISINSTALLCAB.CAB
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O18 - Filter: text/html - {422AFF80-6A37-11D9-A554-00D0B58F479B} - C:\WINDOWS\SYSTEM\MGJCNH.DLL
O18 - Filter: text/plain - {422AFF80-6A37-11D9-A554-00D0B58F479B} - C:\WINDOWS\SYSTEM\MGJCNH.DLL
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 15/06/05, 14:59:47
Usuario
 
Registrado: abr 2005
Ubicación: Chile
Mensajes: 43
Re: porfis, no se bien q es

acaso nadie me puede ayudar????
Responder Con Cita
  post #3  
Antiguo 15/06/05, 15:52:19
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.784
Re: porfis, no se bien q es

No tengas tanta prisa por favor, un poco de paciencia. No hace ni 8 horas que pusiste el mensaje.

Sigue estos pasos:

1 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://awebfind.biz/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\search.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fqttjrzexpbxbmfdyr.com/DnIccq26nYWm4TD/WIQmNwDG0k30JKpX09DkZyCDx1cyUO5_z5 i5m5GU1q7ZWdKK.h tml

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = C:\WINDOWS\search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://awebfind.biz/sp.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.exactsearch.net/sidesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.buscamelo.com/search.php?keywords=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://www.omega-search.com/go/panel_search.html

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {422AFF81-6A37-11D9-A554-00D0DAC3E200} - C:\WINDOWS\SYSTEM\MGJCNH.DLL (file missing)
O2 - BHO: (no name) - {B54EAB35-2ADF-5A62-B832-7B860D9EE3B7} - C:\WINDOWS\APPLICATION DATA\SIZE HECK\OBJ INSIDE.EXE
O2 - BHO: CLSID Support Dll - {32978850-02C0-4F0F-A5E6-C22FB04423FC} - C:\WINDOWS\SYSTEM\CLSIDCORE.DLL
O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\ARCHIVOS DE PROGRAMA\NAVEXCEL SEARCH TOOLBAR\NAVEXCELBAR.DLL
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)

O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\ARCHIVOS DE PROGRAMA\NAVEXCEL SEARCH TOOLBAR\NAVEXCELBAR.DLL
O3 - Toolbar: Barrita.com - {478F2598-FF02-11D7-93B2-CEFDD0413D40} - C:\ARCHIVOS DE PROGRAMA\INFOSOFT\CLICKDIARIO\BARRITA\BARRITA.OCX
O4 - HKLM\..\Run: [Nounboltglueway] C:\WINDOWS\Application Data\TonsBashNounBolt\WaitInfo.exe
O4 - HKLM\..\Run: [NaviSearch] C:\Archivos de programa\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [CashBack] C:\Archivos de programa\CashBack\bin\cashback.exe

O4 - HKCU\..\Run: [roam ping] C:\WINDOWS\APPLIC~1\BROWSE~1\BitsElse.exe
O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Fondos - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\SYSTEM\ChateaMas (file missing)
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-kazemule\local.htm (file missing)
O9 - Extra button: ActualizarPC - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\SYSTEM\ActualizarPC (file missing)
O9 - Extra button: SexyDesktop - {905D985F-CC33-4940-BA27-D4E2D56D0000} - C:\WINDOWS\Application Data\MACD\SexyDesktop.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: SexyDesktop - {905D985F-CC33-4940-BA27-D4E2D56D0000} - C:\WINDOWS\Application Data\MACD\SexyDesktop.exe (file missing) (HKCU)
O9 - Extra button: TuEscritorio - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\WINDOWS\Application Data\MACD\TuEscritorio\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: TuEscritorio - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\WINDOWS\Application Data\MACD\TuEscritorio\LanzarDll.exe (HKCU)
O9 - Extra button: AhoraFondos - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\WINDOWS\Application Data\MATRIX\AhoraFondos\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: AhoraFondos - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\WINDOWS\Application Data\MATRIX\AhoraFondos\LanzarDll.exe (HKCU)
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
O16 - DPF: {03FBB191-FB50-4154-91D7-587D5E3C3C9A} - http://acceso.masminutos.com/software.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup 1.0.0.8.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://213.254.243.5/data/dialercab/IberoDialerHTML.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab2/WebRecomendada.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.68/SIRGECHddvyE5E-GmBeQ.chm::/o n-line.exe O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/es/SysWebTelecomInt.cab
O16 - DPF: {697E51CB-6BBF-492E-8580-C204AFD30976} (isInstallCAB.ucInstallCab) - http://www.barrita.com/ISINSTALLCAB.CAB
O18 - Filter: text/html - {422AFF80-6A37-11D9-A554-00D0B58F479B} - C:\WINDOWS\SYSTEM\MGJCNH.DLL
O18 - Filter: text/plain - {422AFF80-6A37-11D9-A554-00D0B58F479B} - C:\WINDOWS\SYSTEM\MGJCNH.DLL

2 - Localiza y elimina (usa KillBox si es necesario):

C:\ARCHIVOS DE PROGRAMA\NAVISEARCH\BIN\NLS.EXE
C:\ARCHIVOS DE PROGRAMA\NAVISEARCH\ [carpeta]
C:\ARCHIVOS DE PROGRAMA\CASHBACK\BIN\CASHBACK.EXE
C:\ARCHIVOS DE PROGRAMA\CASHBACK\ [carpeta]
C:\WINDOWS\SYSTEM\MGJCNH.DLL
C:\WINDOWS\search.htm
C:\ARCHIVOS DE PROGRAMA\NAVEXCEL SEARCH TOOLBAR\ [carpeta]
C:\WINDOWS\Application Data\TonsBashNounBolt\WaitInfo.exe

Luego limpia el registro con un programa como RegSeeker por ejemplo.

3 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

4 - Usa el Disk Cleaner para limpiar cookies y temporales.

5 - Reinicia y nos cuentas los resultados.

**NOTA: Actualiza el sistema operativo y el navegador.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #4  
Antiguo 15/06/05, 19:28:10
Usuario
 
Registrado: abr 2005
Ubicación: Chile
Mensajes: 43
Re: porfis, no se bien q es

Perdon por ser tan apresurada, es que veia que otros recibian ayuda y yo no. Perdon encerio
Responder Con Cita
  post #5  
Antiguo 22/06/05, 19:19:23
Usuario
 
Registrado: abr 2005
Ubicación: Chile
Mensajes: 43
Re: Aqui va mi log!!!!!

Gracias!!! me funciono exelente!!
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Aqui va mi log!!!!! (solucionado) vale14 Temas Solucionados 2 28/06/05 18:09:16
aqui va mi log. Algun Problema en mi PC? antoniofuentes Foro Oficial de HijackThis en español 1 29/05/05 10:52:28
Aqui Va Mi Log El Mago Foro Oficial de HijackThis en español 4 18/05/05 05:14:42
Algo Va Mal; Os Paso Mi Log (solucionado) molay Temas Solucionados 5 05/05/05 13:04:26
aqui les va mi log soy re novata en tema de foros avisadme cualquier error er1ca Foro Oficial de HijackThis en español 3 08/04/05 13:50:31




Todas las horas son GMT -4. La hora es 06:07:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31