![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Mi log, agradezco la ayuda. Todas las aplicaciones sntispyware han sido inútiles, la versión "beta" de Microsoft no ayudó, ni Search&Destroy, espero que Hijack This sea la solución... Logfile of HijackThis v1.99.1 Scan saved at 15:06:17, on 11/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe C:\WINDOWS\system32\winfz32.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe C:\WINDOWS\system32\wscntfy.exe C:\ARCHIV~1\TELMEX\PRODIG~1\app\TangoManager.exe C:\WINDOWS\addtd.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: Class - {1536ACBD-A373-3F26-8F48-46BE2D830EF0} - C:\WINDOWS\system32\ielh.dll O2 - BHO: Class - {771317EF-0B4F-CF0A-0367-88AF1EDB349F} - C:\WINDOWS\sdkrj32.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe" O4 - HKLM\..\Run: [winfz32.exe] C:\WINDOWS\system32\winfz32.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [atlcr.exe] C:\WINDOWS\atlcr.exe O4 - HKLM\..\Run: [d3dh.exe] C:\WINDOWS\system32\d3dh.exe O4 - HKLM\..\Run: [iera32.exe] C:\WINDOWS\iera32.exe O4 - HKLM\..\Run: [javasp32.exe] C:\WINDOWS\javasp32.exe O4 - HKLM\..\Run: [ipax32.exe] C:\WINDOWS\ipax32.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [msuh32.exe] C:\WINDOWS\system32\msuh32.exe O4 - HKLM\..\Run: [msey32.exe] C:\WINDOWS\system32\msey32.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [msdg32.exe] C:\WINDOWS\system32\msdg32.exe O4 - HKLM\..\Run: [sdknt32.exe] C:\WINDOWS\system32\sdknt32.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24f7f3c4d4437ef28a06/netzip/RdxIE601_es.cab O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab33902.cab O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1005025.exe O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F04D21BA-8C7F-42A4-8691-411D95790117}: NameServer = 200.33.146.202 200.33.146.194 O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addtd.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe |
![]() | ![]() |
| ||||
| Re: Sin arreglo aparente about:blank y troyanos Hola!!! Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta CWShredder 2.15 y dale al botón Fix. 6) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ctoir.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: Class - {1536ACBD-A373-3F26-8F48-46BE2D830EF0} - C:\WINDOWS\system32\ielh.dll O2 - BHO: Class - {771317EF-0B4F-CF0A-0367-88AF1EDB349F} - C:\WINDOWS\sdkrj32.dll O4 - HKLM\..\Run: [winfz32.exe] C:\WINDOWS\system32\winfz32.exe O4 - HKLM\..\Run: [atlcr.exe] C:\WINDOWS\atlcr.exe O4 - HKLM\..\Run: [d3dh.exe] C:\WINDOWS\system32\d3dh.exe O4 - HKLM\..\Run: [iera32.exe] C:\WINDOWS\iera32.exe O4 - HKLM\..\Run: [javasp32.exe] C:\WINDOWS\javasp32.exe O4 - HKLM\..\Run: [ipax32.exe] C:\WINDOWS\ipax32.exe O4 - HKLM\..\Run: [msuh32.exe] C:\WINDOWS\system32\msuh32.exe O4 - HKLM\..\Run: [msey32.exe] C:\WINDOWS\system32\msey32.exe O4 - HKLM\..\Run: [msdg32.exe] C:\WINDOWS\system32\msdg32.exe O4 - HKLM\..\Run: [sdknt32.exe] C:\WINDOWS\system32\sdknt32.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1005025.exe O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addtd.exe 7) Busca y elimina estos archivos: C:\WINDOWS\system32\winfz32.exe C:\WINDOWS\addtd.exe C:\WINDOWS\system32\ctoir.dll C:\WINDOWS\system32\ielh.dll C:\WINDOWS\sdkrj32.dll C:\WINDOWS\atlcr.exe C:\WINDOWS\system32\d3dh.exe C:\WINDOWS\iera32.exe C:\WINDOWS\javasp32.exe C:\WINDOWS\ipax32.exe C:\WINDOWS\system32\msuh32.exe C:\WINDOWS\system32\msey32.exe C:\WINDOWS\system32\msdg32.exe C:\WINDOWS\system32\sdknt32.exe Para archivos que no se dejen eliminar usa KillBox 8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera. 10) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
Estimado Jereque, el procediemitno no reestableció lo deseado, por lo contrario: *Aparecen mensajes de error de windows de "imagen no valida" seguido del nombre del archivo, *Aparecen banners cuando busco algo en internet y anuncios con el nombre "only de best". *El tiempo de entrada a las sesiones es de por minimo 2 minutos. Todo esto apareció por agresiones de unas personas que se hacian pasar por cumunistas y por medio de mi correo metieron porqueria pornográfica y en cada mensaje me mandan publicidad con el titulo [xmug]. Espero que pueda solucionar el problema con su ayuda, mando mi log de hijack this. Gracias por su generosa ayuda. C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\cisvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE C:\WINDOWS\system32\sdkhe.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Winamp\winampa.exe C:\WINDOWS\system32\ctfmon.exe C:\ARCHIV~1\TELMEX\PRODIG~1\app\TangoManager.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\SYSTEM32\cidaemon.exe C:\Archivos de programa\HijackThis\HijackThis.exe C:\WINDOWS\netpn.exe C:\WINDOWS\netpn.exe C:\WINDOWS\netmb32.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qksfm.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.t1msn.com.mx R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: Class - {04287934-A971-5C77-BE0B-64B36D512D6F} - C:\WINDOWS\ntnv.dll O2 - BHO: Class - {0850F1B8-5E28-3200-DD4B-55C41D308220} - C:\WINDOWS\system32\ntpy32.dll O2 - BHO: Class - {0E677C13-0072-F800-99BE-2283DB292E1F} - C:\WINDOWS\system32\sdkvt.dll O2 - BHO: Class - {0FF9DFA1-9EF3-2D7A-1735-E3D316ED794C} - C:\WINDOWS\system32\syset32.dll O2 - BHO: Class - {16741F3E-1E7F-47DD-8CD1-6C903452D6F2} - C:\WINDOWS\system32\atlyl32.dll O2 - BHO: Class - {22AA1D62-BF79-5938-3671-97B49B283E34} - C:\WINDOWS\system32\mfcng32.dll O2 - BHO: Class - {2CB6EDD0-6289-F986-B3C0-9F986B1F68EA} - C:\WINDOWS\system32\apiba.dll O2 - BHO: Class - {44D535F2-FECD-125A-C19F-C5AAC1173651} - C:\WINDOWS\ntnx32.dll O2 - BHO: Class - {47E93E36-3CBD-0283-E624-6988F4733873} - C:\WINDOWS\system32\javajn.dll O2 - BHO: Class - {5AC7653E-04EB-319E-49FF-C8C65FBBF907} - C:\WINDOWS\mfcph32.dll O2 - BHO: Class - {7D5146F6-D764-3E31-81C8-7A0CAC5FDC8D} - C:\WINDOWS\system32\winuu.dll O2 - BHO: Class - {80F9AF81-3EAC-2434-C117-26B9A88BCE7F} - C:\WINDOWS\msce.dll O2 - BHO: Class - {A3F9FD31-3DFB-13C1-8E7D-BCEAF75A15DA} - C:\WINDOWS\appsr.dll O2 - BHO: Class - {A4F44AA0-9FEC-4E35-454E-9966C5BAB81B} - C:\WINDOWS\system32\apirr.dll O2 - BHO: Class - {AA44A5DE-979B-B3E7-BB11-CE4EC3DD4FFA} - C:\WINDOWS\msis32.dll O2 - BHO: Class - {B4F9A677-88EE-C19A-29C7-4D0EFD6F3B81} - C:\WINDOWS\sdktj32.dll O2 - BHO: Class - {CE68E927-CD96-8DD3-F6BB-C99F97B337D6} - C:\WINDOWS\sdkfc.dll O2 - BHO: Class - {D4CB4CF2-3A32-88F6-F529-198F1CBBD1A6} - C:\WINDOWS\javalx.dll O2 - BHO: Class - {FE9D3EAE-2E27-0B63-13C4-B92CF6F77C39} - C:\WINDOWS\system32\winie32.dll O2 - BHO: Class - {FED80FE1-0881-76EA-AF03-58D3E618C89A} - C:\WINDOWS\atlwc.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [crpm32.exe] C:\WINDOWS\crpm32.exe O4 - HKLM\..\Run: [sdkhe.exe] C:\WINDOWS\system32\sdkhe.exe O4 - HKLM\..\RunOnce: [netmb32.exe] C:\WINDOWS\netmb32.exe O4 - HKLM\..\RunOnce: [appyp.exe] C:\WINDOWS\system32\appyp.exe O4 - HKLM\..\RunOnce: [mszc32.exe] C:\WINDOWS\mszc32.exe O4 - HKLM\..\RunOnce: [ipqj.exe] C:\WINDOWS\ipqj.exe O4 - HKLM\..\RunOnce: [atlpu32.exe] C:\WINDOWS\system32\atlpu32.exe O4 - HKLM\..\RunOnce: [ieru.exe] C:\WINDOWS\ieru.exe O4 - HKLM\..\RunOnce: [iptt.exe] C:\WINDOWS\system32\iptt.exe O4 - HKLM\..\RunOnce: [sysiw.exe] C:\WINDOWS\system32\sysiw.exe O4 - HKLM\..\RunOnce: [atloh.exe] C:\WINDOWS\system32\atloh.exe O4 - HKLM\..\RunOnce: [msgg32.exe] C:\WINDOWS\system32\msgg32.exe O4 - HKLM\..\RunOnce: [addue.exe] C:\WINDOWS\system32\addue.exe O4 - HKLM\..\RunOnce: [crfl32.exe] C:\WINDOWS\system32\crfl32.exe O4 - HKLM\..\RunOnce: [ipdu.exe] C:\WINDOWS\ipdu.exe O4 - HKLM\..\RunOnce: [d3vr.exe] C:\WINDOWS\system32\d3vr.exe O4 - HKLM\..\RunOnce: [sdkly.exe] C:\WINDOWS\system32\sdkly.exe O4 - HKLM\..\RunOnce: [atlyv.exe] C:\WINDOWS\system32\atlyv.exe O4 - HKLM\..\RunOnce: [crui.exe] C:\WINDOWS\system32\crui.exe O4 - HKLM\..\RunOnce: [mfctp32.exe] C:\WINDOWS\system32\mfctp32.exe O4 - HKLM\..\RunOnce: [wineg.exe] C:\WINDOWS\system32\wineg.exe O4 - HKLM\..\RunOnce: [appot.exe] C:\WINDOWS\system32\appot.exe O4 - HKLM\..\RunOnce: [javalm.exe] C:\WINDOWS\system32\javalm.exe O4 - HKLM\..\RunOnce: [syspq.exe] C:\WINDOWS\system32\syspq.exe O4 - HKLM\..\RunOnce: [apipm32.exe] C:\WINDOWS\system32\apipm32.exe O4 - HKLM\..\RunOnce: [winmo.exe] C:\WINDOWS\system32\winmo.exe O4 - HKLM\..\RunOnce: [crhc32.exe] C:\WINDOWS\crhc32.exe O4 - HKLM\..\RunOnce: [appll.exe] C:\WINDOWS\appll.exe O4 - HKLM\..\RunOnce: [netpn.exe] C:\WINDOWS\netpn.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...38&clcid=0x409 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24f7f3c4...dxIE601_es.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10...o.cab33902.cab O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F04D21BA-8C7F-42A4-8691-411D95790117}: NameServer = 200.33.146.202 200.33.146.194 O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netmb32.exe" /s (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe |
![]() | ![]() |
| ||||
| Hola Parece que no estás usando firewall en tu sistema, te recomiendo esto: Sygate Personal Firewall Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sin arreglo aparente about:blank y troyanos SIN DUDA ESTO ESTA FUERA DE CONTROL, HICE TODO LO QUE SE DEBÍA CON EL PROCEDIMIENTO PASO A PASO Y PARECE QUE ESTO SE HACE MÁS FUERTE Y NO QUIERE SALIR DE MI MÁQUINA, POR LO QUE VEO, CUANDO MANDO MI LOG DE HIJACK THIS APARECEN ARCHIVOS QUE CUANDO VUELVO A PRENDER LA MAQUINA NO ESTAN O ESTAN CON OTROS NOMBRES Y NO SÉ CUALES ELIMINAR, SE PRESENTARON NUEVOS PROBLEMAS: *EL EXPLORADOR SE ENCUENCTRA EN PÁGINA EN BLANCO Y NO MUESTRA NINGUNA PÁGINA *APARECE UN GLOBO FALSO DE WINDOWS, EN EL QUE ME PROPONEN SCANNEAR MI MÁQUINA GRATIS *PARA ENTRAR A UNA SESIÓN TARDA MUCHO EN ENCONTRAR ARCHIVOS (O ESO PARECE) Y TARDA MUCHÍSIMO TIEMPO EN ENTRAR, INCLUSO EN OCASIONES NO ENTRA A NINGUNA SESIÓN Y SE QUEDA CON LA IMAGEN WALLPAPER *LA VELOCIDAD BAJÓ CONSIDERABLEMENTE *MI CONEXION A LA RED APARECE COMO SATURADA. MANDO MI LOG DE NUEVO Y VEAMOS SI NO DESAPARECEN LOS ARCHIVOS QUE TENGO QUE ELIMINAR. CREO QUE SI NO RESULTA NADA TENDRÉ QUE FORMATEAR MI MÁQUINA Y PERDER LA INFORMACIÓN, NI MODO. MUCHAS GRACIAS A TODOS, IMPRESIONANTE TRABAJO. Logfile of HijackThis v1.99.1 Scan saved at 2:48:54, on 21/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\cisvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe C:\WINDOWS\system32\appob.exe C:\WINDOWS\system32\ctfmon.exe C:\ARCHIV~1\TELMEX\PRODIG~1\app\TangoManager.exe C:\WINDOWS\SYSTEM32\cidaemon.exe C:\Archivos de programa\Winamp\winamp.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\mspaint.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: Class - {9D99EF1B-BA68-5875-41C6-4CA3C3742635} - C:\WINDOWS\netoy32.dll O2 - BHO: Class - {FF6D6BE4-0644-EFEF-B7B9-4B57D7A01483} - C:\WINDOWS\apifa.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [ntfk.exe] C:\WINDOWS\ntfk.exe O4 - HKLM\..\Run: [atlrs.exe] C:\WINDOWS\system32\atlrs.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe" O4 - HKLM\..\Run: [sdksw32.exe] C:\WINDOWS\system32\sdksw32.exe O4 - HKLM\..\Run: [ntic32.exe] C:\WINDOWS\system32\ntic32.exe O4 - HKLM\..\Run: [msiu32.exe] C:\WINDOWS\msiu32.exe O4 - HKLM\..\Run: [appob.exe] C:\WINDOWS\system32\appob.exe O4 - HKLM\..\Run: [syspq.exe] C:\WINDOWS\system32\syspq.exe O4 - HKLM\..\Run: [ieeu.exe] C:\WINDOWS\system32\ieeu.exe O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [apioa32.exe] C:\WINDOWS\apioa32.exe O4 - HKLM\..\Run: [winbi.exe] C:\WINDOWS\system32\winbi.exe O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [ntod32.exe] C:\WINDOWS\system32\ntod32.exe O4 - HKLM\..\RunOnce: [iefe.exe] C:\WINDOWS\iefe.exe O4 - HKLM\..\RunOnce: [addxp.exe] C:\WINDOWS\addxp.exe O4 - HKLM\..\RunOnce: [ntwl.exe] C:\WINDOWS\system32\ntwl.exe O4 - HKLM\..\RunOnce: [appwt.exe] C:\WINDOWS\appwt.exe O4 - HKLM\..\RunOnce: [appgr.exe] C:\WINDOWS\appgr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24f7f3c4d4437ef28a06/netzip/RdxIE601_es.cab O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - O16 - DPF: {9076A11F-5EA6-4A67-BDE9-8D3C7C453DAC} - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/es/filesharingctrl.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F04D21BA-8C7F-42A4-8691-411D95790117}: NameServer = 200.33.146.202 200.33.146.194 O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe |
![]() | ![]() |
| ||||
| Re: Sin arreglo aparente about:blank y troyanos Sigue los pasos que te indiqué anteriormente. Ahora da fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\khgrg.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: Class - {9D99EF1B-BA68-5875-41C6-4CA3C3742635} - C:\WINDOWS\netoy32.dll O2 - BHO: Class - {FF6D6BE4-0644-EFEF-B7B9-4B57D7A01483} - C:\WINDOWS\apifa.dll O4 - HKLM\..\Run: [ntfk.exe] C:\WINDOWS\ntfk.exe O4 - HKLM\..\Run: [atlrs.exe] C:\WINDOWS\system32\atlrs.exe O4 - HKLM\..\Run: [sdksw32.exe] C:\WINDOWS\system32\sdksw32.exe O4 - HKLM\..\Run: [ntic32.exe] C:\WINDOWS\system32\ntic32.exe O4 - HKLM\..\Run: [msiu32.exe] C:\WINDOWS\msiu32.exe O4 - HKLM\..\Run: [appob.exe] C:\WINDOWS\system32\appob.exe O4 - HKLM\..\Run: [syspq.exe] C:\WINDOWS\system32\syspq.exe O4 - HKLM\..\Run: [ieeu.exe] C:\WINDOWS\system32\ieeu.exe O4 - HKLM\..\Run: [apioa32.exe] C:\WINDOWS\apioa32.exe O4 - HKLM\..\Run: [winbi.exe] C:\WINDOWS\system32\winbi.exe O4 - HKLM\..\Run: [ntod32.exe] C:\WINDOWS\system32\ntod32.exe O4 - HKLM\..\RunOnce: [iefe.exe] C:\WINDOWS\iefe.exe O4 - HKLM\..\RunOnce: [addxp.exe] C:\WINDOWS\addxp.exe O4 - HKLM\..\RunOnce: [ntwl.exe] C:\WINDOWS\system32\ntwl.exe O4 - HKLM\..\RunOnce: [appwt.exe] C:\WINDOWS\appwt.exe O4 - HKLM\..\RunOnce: [appgr.exe] C:\WINDOWS\appgr.exe O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - O16 - DPF: {9076A11F-5EA6-4A67-BDE9-8D3C7C453DAC} - O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - Y elimina: C:\WINDOWS\system32\appob.exe C:\WINDOWS\khgrg.dll C:\WINDOWS\netoy32.dll C:\WINDOWS\apifa.dll C:\WINDOWS\ntfk.exe C:\WINDOWS\system32\atlrs.exe C:\WINDOWS\system32\sdksw32.exe C:\WINDOWS\system32\ntic32.exe C:\WINDOWS\msiu32.exe C:\WINDOWS\system32\appob.exe C:\WINDOWS\system32\syspq.exe C:\WINDOWS\system32\ieeu.exe C:\WINDOWS\apioa32.exe C:\WINDOWS\system32\winbi.exe C:\WINDOWS\system32\ntod32.exe C:\WINDOWS\iefe.exe C:\WINDOWS\addxp.exe C:\WINDOWS\system32\ntwl.exe C:\WINDOWS\appwt.exe C:\WINDOWS\appgr.exe Después nos cuentas. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sin arreglo aparente about:blank y troyanos Este problema ya lo dejé en pez, incluso tuve que reiniciar mi computadora y no me ocasionó ningún problema. Gracias en cualquier forma por su ayuda, señores expertos. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Troyanos Startpage Imposible Eliminar - Equipo Relentizado (solucionado) | toto_bato | Temas Solucionados | 11 | 22/08/05 17:32:27 |
| martfinder en lugar de about:blank y sin RUN (solucionado) | lcanovas | Temas Solucionados | 7 | 12/05/05 16:11:58 |
| about:blank no se como eliminarlo (solucionado) | emule412 | Temas Solucionados | 5 | 26/03/05 15:58:31 |
| Ayuda: about:blank se ha apoderado de mi página de incio (solucionado) | Luis Martinez | Temas Solucionados | 2 | 23/02/05 00:37:24 |
| About:blank En Windows 98 (solucionado) | ahenriqu | Temas Solucionados | 5 | 21/02/05 12:41:02 |