![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| AYUDA PARA eliminar spysheriff hola amigos de este foro soy nuevo aqui y la razon es por que ace unos dias le entro el spysheriff a mi pc he intente eliminarlo siguiendo los pasos que aqui y en otras paginas he encontrado pra aliminarlo pero la verdad es dificil, lo unico bueno que consegui es hablitar nuevamente el admiistrador de tareas ya que tambien lo habia bloqueado. aqui les envio el reporte del "hijackthis" , espero que sirva de ayuda y de ante mano gracias por la recomendacionque me puedan dar....... Logfile of HijackThis v1.99.1 Scan saved at 13:57:20, on 07/07/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\explorer.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\WINNT\system32\winldra.exe C:\Documents and Settings\Administrador.MAQ-1\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08. exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [SvcSys] C:\WINNT\system32\php O4 - HKLM\..\Run: [load32] C:\WINNT\system32\winldra.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - Startup: Disk Cleaner.lnk = C:\Archivos de programa\Disk Cleaner\dclean.exe O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{88C32CD2-83A3-4344-AFAB-01D990E49657}: NameServer = 200.48.225.130,200.48.225.146 O21 - SSODL: Citrix ICA Web Client - {2AED05BF-F917-AE7F-0D6D-30E3BA7307B7} - c:\archiv~1\citrix\icaweb32\winuevr32.dll O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: hpdj - Unknown owner - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: OracleOraHome92Agent - Oracle Corporation - C:\oracle\ora92\bin\agntsrvc.exe O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE O23 - Service: OracleOraHome92CMAdmin - Unknown owner - C:\oracle\ora92\BIN\CMADMIN.EXE (file missing) O23 - Service: OracleOraHome92CMan - Unknown owner - C:\oracle\ora92\BIN\CMGW.EXE (file missing) O23 - Service: OracleOraHome92SNMPPeerEncapsulator - Unknown owner - C:\oracle\ora92\BIN\ENCSVC.EXE O23 - Service: OracleOraHome92SNMPPeerMasterAgent - Unknown owner - C:\oracle\ora92\BIN\AGNTSVC.EXE O23 - Service: OracleServiceROBERTO (OracleServiceroberto) - Oracle Corporation - c:\oracle\ora92\bin\ORACLE.EXE O23 - Service: PER Antivirus (pav_service) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE |
![]() | ![]() |
| ||||
| Re: AYUDA PARA eliminar spysheriff Hola, ejecuta el HijackThis y dale FIX a estas entradas: O4 - HKLM\..\Run: [SvcSys] C:\WINNT\system32\php O4 - HKLM\..\Run: [load32] C:\WINNT\system32\winldra.exe Sin reiniciar y con el porgrama KillBox borra este archivo. C:\WINNT\system32\winldra.exe Luego descarga y ejecuta la herrameinta DelSpySheriff.reg Reinicia y después nos contas los resultados. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA PARA eliminar spysheriff hola mira muchas gracias . ahora ya esta bien pero tengo un problema : cada ves que enciendo la pc cuando me muestra el escritorio con todos sus iconos lo primero que sale es una venta al parecer del programa "svchost.exe" que se encuenta en c:\winnt\system32. la verdad no se cual es la razon por la cual me sale esto .Ademas he notado que cuando abro internet explorer y abro una pagina (por ejemplo hotmail),carga la pagina y en la barra de estado sale como "listo pero con errores en la pagina" y si le quiero dar click sobre un link no abre nada y solo cuando le doy actualizar ahi recien se arregla pero despues sigue el problema. espero que puedan ayudarme a solucionar este proble amigos ...... aqui les dejo el reporte del hijackthis. Logfile of HijackThis v1.99.1 Scan saved at 15:04:45, on 06/07/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\nvsvc32.exe C:\Archivos de programa\Persystems\Perav\PERVAC.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\System32\svchost.exe C:\WINNT\explorer.exe C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE C:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Documents and Settings\Administrador.MAQ-1\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08. exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - Startup: Disk Cleaner.lnk = C:\Archivos de programa\Disk Cleaner\dclean.exe O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{88C32CD2-83A3-4344-AFAB-01D990E49657}: NameServer = 200.48.225.130,200.48.225.146 O21 - SSODL: Citrix ICA Web Client - {2AED05BF-F917-AE7F-0D6D-30E3BA7307B7} - c:\archiv~1\citrix\icaweb32\winuevr32.dll O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: hpdj - Unknown owner - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: OracleOraHome92Agent - Oracle Corporation - C:\oracle\ora92\bin\agntsrvc.exe O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE O23 - Service: OracleOraHome92CMAdmin - Unknown owner - C:\oracle\ora92\BIN\CMADMIN.EXE (file missing) O23 - Service: OracleOraHome92CMan - Unknown owner - C:\oracle\ora92\BIN\CMGW.EXE (file missing) O23 - Service: OracleOraHome92SNMPPeerEncapsulator - Unknown owner - C:\oracle\ora92\BIN\ENCSVC.EXE O23 - Service: OracleOraHome92SNMPPeerMasterAgent - Unknown owner - C:\oracle\ora92\BIN\AGNTSVC.EXE O23 - Service: OracleServiceROBERTO (OracleServiceroberto) - Oracle Corporation - c:\oracle\ora92\bin\ORACLE.EXE O23 - Service: PER Antivirus (pav_service) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE |
![]() | ![]() |
| |||
| Ayuda Para Terminar De Solucionar Infeccion De Spysheriff Hola Amigos Miren Ya Habia Hecho Lo Que Me Sugirieron Pra Eliminar El Spysheriff Y En Realida Si PÙde Elimarlo ... Lo Raro Esm Que Cada Ves Que Inicio Mi CompÙtadora Lo Primero Que Si Inica Es La Ventana Del Programa "svchost.exe" Es Una Asi Parecida Al Del "cmd"o "conmand" , Bueno El Hecho Es Que No Se Por Que Aparece Ademas Cuando Habro El Administrador De Tareas En Los Procesos Aprarece Este Programa Ejecutado Varias Veces ....... Ha Un Comentario Mas Cuando Abro Una Pagina De Internet Me Sale Un Aviso En La Barra De Estado De Error En La Pagina . Esto Se Repite Cada Ves Que Voy A Una Pagina Nueva . Bueno Aqui Les Vuelvo A Mandar El Reporte Del Hijackthis Espero Que Me Ayuden Pues A Solucionar Mi Problema De Una Ves Por Todas Desde Ya Muchas Gracias Por Los Comentarios Y Sugerencias. Eso Ayuda Mucho Aprender Nuevas Cosas...gracias.. |
![]() | ![]() |
| |||
| ayuda final para terminar de desinfectar mi maquina del spysheriff HOLA AMIGOS MIREN YA HABIA HECHO LO QUE ME SUGIRIERON PRA ELIMINAR EL SPYSHERIFF Y EN REALIDA SI PÙDE ELIMARLO ... LO RARO ESM QUE CADA VES QUE INICIO MI COMPÙTADORA LO PRIMERO QUE SI INICA ES LA VENTANA DEL PROGRAMA "SVCHOST.EXE" ES UNA ASI PARECIDA AL DEL "CMD"O "CONMAND" , BUENO EL HECHO ES QUE NO SE POR QUE APARECE ADEMAS CUANDO HABRO EL ADMINISTRADOR DE TAREAS EN LOS PROCESOS APRARECE ESTE PROGRAMA EJECUTADO VARIAS VECES ....... HA UN COMENTARIO MAS CUANDO ABRO UNA PAGINA DE INTERNET ME SALE UN AVISO EN LA BARRA DE ESTADO DE ERROR EN LA PAGINA . ESTO SE REPITE CADA VES QUE VOY A UNA PAGINA NUEVA . BUENO AQUI LES VUELVO A MANDAR EL REPORTE DEL HIJACKTHIS ESPERO QUE ME AYUDEN PUES A SOLUCIONAR MI PROBLEMA DE UNA VES POR TODAS DESDE YA MUCHAS GRACIAS POR LOS COMENTARIOS Y SUGERENCIAS. ESO AYUDA MUCHO APRENDER NUEVAS COSAS...GRACIAS.. Logfile of HijackThis v1.99.1 Scan saved at 17:15:07, on 07/07/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\nvsvc32.exe C:\Archivos de programa\Persystems\Perav\PERVAC.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\explorer.exe C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE C:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Archivos de programa\Spyware Doctor\swdoctor.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\Hpqdirec.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\svchost.exe C:\Documents and Settings\Administrador.MAQ-1\Escritorio\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08. exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - Startup: Disk Cleaner.lnk = C:\Archivos de programa\Disk Cleaner\dclean.exe O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\Wzqkpick.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{88C32CD2-83A3-4344-AFAB-01D990E49657}: NameServer = 200.48.225.130,200.48.225.146 O21 - SSODL: Citrix ICA Web Client - {2AED05BF-F917-AE7F-0D6D-30E3BA7307B7} - c:\archiv~1\citrix\icaweb32\winuevr32.dll O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: hpdj - Unknown owner - (no file) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: OracleOraHome92Agent - Oracle Corporation - C:\oracle\ora92\bin\agntsrvc.exe O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE O23 - Service: OracleOraHome92CMAdmin - Unknown owner - C:\oracle\ora92\BIN\CMADMIN.EXE (file missing) O23 - Service: OracleOraHome92CMan - Unknown owner - C:\oracle\ora92\BIN\CMGW.EXE (file missing) O23 - Service: OracleOraHome92SNMPPeerEncapsulator - Unknown owner - C:\oracle\ora92\BIN\ENCSVC.EXE O23 - Service: OracleOraHome92SNMPPeerMasterAgent - Unknown owner - C:\oracle\ora92\BIN\AGNTSVC.EXE O23 - Service: OracleServiceROBERTO (OracleServiceroberto) - Oracle Corporation - c:\oracle\ora92\bin\ORACLE.EXE O23 - Service: PER Antivirus (pav_service) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE |
![]() | ![]() |
| ||||
| Hola Parece que no estás usando firewall en tu sistema, te recomiendo esto: Sygate Personal Firewall Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Hola nuevamente Acabo de ver el lio de mensajes tuyos que había por el foro, los he unido todos aquí. Dinos como está tu sistema y por favor no abras más mensajes con la misma temática. Seguimos pendientes en este tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA PARA eliminar spysheriff mira lo que pasa es que cada ves que inicio el windows me sale la ventana del programa "svchost.exe" y ademas el fondo de escritorio se pone mas azul de lo normal(es parecido al que me salia cuando estaba el spysheriff, pero menos oscuro ),el caso es que al parecer ese archivo esta dañado, ademas en el, administrador de tareas este programa esta ejecutado varias veces y uno de ellos es de la ventana que me sale . Este es el unico problema que tengo y por esto creo que a vuelto lento alguno de mis programas como juegos . internet. nota: Este programa "svchost.exe" tambien aparece cuando inicio enn modo a prueba de fallos. Espero que me dean algua sugerencia para solucionar ya que me esta preocupando . de todas maneras gracias |
![]() | ![]() |
| ||||
| Hola Ese archivo es parte integral del sistema, lo importante es saber el motivo por el que te da el error. Ahora mismo no puedo reponderte completo, pero me apunto el mensaje y má starde continuo. Mientras, puedes ejecutar dos de los análisis antivirus en línea que aquí te proponemos, si encuentran algo que no pueden limiar, nos pegas elreporte... Nos vemos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Hola Bueno, ya estoy por aquí de nuevo. ¿ha spodido hacer los análisis en línea? Como te comentaba el archivo qu emencionas, es parte del sistema, se encarga de todo tipo de conexiones, en tu caso, su principal función será la de internet. Tiene otras atribuciones relacionadas con el paso de información entre aplicaciones, y algunas cosas más. Es nomal que se ejecute más de una vez, no muchas, pero no es raro verlo 3 o 4 veces en la lista de aplicaciones. ¿Utiliza mucha cpu? Bueno, ya nos contarás. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda para eliminar Elitum.Elite bar (solucionado) | luiscarlosrivas | Temas Solucionados | 3 | 06/07/05 17:11:53 |
| ayuda para eliminar hijacker | Hermetico | Foro de Virus y Spywares | 3 | 26/06/05 18:44:11 |
| para variar SPYSHERIFF. AYUDA PORFA... | warkenius | Foro Oficial de HijackThis en español | 3 | 23/06/05 04:50:50 |
| ayuda para eliminar about blank | VACAJOSEANA | Foro de Virus y Spywares | 1 | 01/06/05 18:40:59 |
| ayuda para eliminar about blank (solucionado) | Lobo | Temas Solucionados | 7 | 04/04/05 05:09:18 |