![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| hola quisiera ver si hay alguien ke me pueda ayudar con mi problema, pasa lo siguiente prendo mi pc y siempre me aparesece una ventana que dice " only the best" ya utilice el programa de spibot el ad-aware y se an encontrado problemas malawere los e puesto en cuantentena y he corregido errores y aun sigue apareciendo el la ventana por otra parte tengo un programa que no puedo eliminar, entro a "agregar y quitar programas" y trato de eliminar un programa ke se llama "search extender" y me aparece el siguiente mensaje " no se puede abrir http://looking-for.cc/unistall//searchextender.html" tambien no puedo elmininar el programa que se llama" shopping wizard" cuando trato de eliminarlo me aparese el siguiente mensaje: " no se puede abrir http://looking-for.cc/unistall//shoppingAwizard" ya utilice el antivirus norton 2003 y no pasa nada he hecho lo ke puede y no pasa nada el problema continua quisiera que me ayudaran este es mi log Logfile of HijackThis v1.99.1 Scan saved at 06:27:07 p.m., on 20/07/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON UTILITIES\NPROTECT.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSJS32.EXE C:\WINDOWS\MSOV32.EXE C:\WINDOWS\SYSTEM\APPPH32.EXE C:\WINDOWS\SYSTEM\WINPM.EXE C:\WINDOWS\SDKJI.EXE C:\WINDOWS\SDKSU.EXE C:\WINDOWS\ATLTV32.EXE C:\WINDOWS\SYSTEM\SYSUX.EXE C:\WINDOWS\SYSTEM\JAVAXH.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SDKQE.EXE C:\WINDOWS\SYSTEM\APIPP32.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\CRMR.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\IETX32.EXE C:\WINDOWS\SYSTEM\APPLS.EXE C:\WINDOWS\SYSTEM\SYSAH.EXE C:\WINDOWS\SYSTEM\NETPW.EXE C:\WINDOWS\SDKAG.EXE C:\WINDOWS\SYSTEM\ADDDG32.EXE C:\WINDOWS\NETAG32.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\MIXER.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.02.3000.1001\ES-MX\MSNAPPAU.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE C:\ARCHIVOS DE PROGRAMA\PMSN PARAISO\PMSN PARAISO.EXE C:\WINDOWS\MFCBO.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\MSOV32.EXE C:\WINDOWS\SYSJS32.EXE C:\WINDOWS\NETAG32.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SDKQE.EXE C:\WINDOWS\ADDLG32.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SYSTEM\APIPP32.EXE C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE C:\MIS DOCUMENTOS\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-MX\MSNTB.DLL O2 - BHO: Class - {1A9DBC61-B7F1-035F-9058-EB31A24F38B0} - C:\WINDOWS\CRCN32.DLL O2 - BHO: Class - {71E7D52D-B823-C3C8-463F-905929086C42} - C:\WINDOWS\CRFT.DLL O2 - BHO: Class - {1F226F17-45A5-9601-8565-5F00839429FD} - C:\WINDOWS\SYSYU32.DLL O2 - BHO: Class - {CA3DBCBC-A9A8-DC34-BDB0-DC89DBF6BD82} - C:\WINDOWS\SDKDO.DLL O2 - BHO: Class - {A2255E37-74A4-DD4D-8C74-8315C2FFBEDA} - C:\WINDOWS\SYSTEM\IEPG.DLL O2 - BHO: Class - {4A2B057E-4574-D2B6-630E-124B4D6CDF8E} - C:\WINDOWS\CRPK32.DLL O2 - BHO: Class - {094289CB-8035-DF69-EC45-18EF4E3735B7} - C:\WINDOWS\SYSTEM\D3BI32.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-MX\MSNTB.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [PMsn Paraiso] C:\Archivos de programa\PMsn Paraiso\PMsn Paraiso.exe Mini O4 - HKLM\..\Run: [MFCBO.EXE] C:\WINDOWS\MFCBO.EXE O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SYSJS32.EXE] C:\WINDOWS\SYSJS32.EXE /s O4 - HKLM\..\RunServices: [MSOV32.EXE] C:\WINDOWS\MSOV32.EXE /s O4 - HKLM\..\RunServices: [APPPH32.EXE] C:\WINDOWS\SYSTEM\APPPH32.EXE /s O4 - HKLM\..\RunServices: [WINPM.EXE] C:\WINDOWS\SYSTEM\WINPM.EXE /s O4 - HKLM\..\RunServices: [SDKJI.EXE] C:\WINDOWS\SDKJI.EXE /s O4 - HKLM\..\RunServices: [SDKSU.EXE] C:\WINDOWS\SDKSU.EXE /s O4 - HKLM\..\RunServices: [ATLTV32.EXE] C:\WINDOWS\ATLTV32.EXE /s O4 - HKLM\..\RunServices: [SYSUX.EXE] C:\WINDOWS\SYSTEM\SYSUX.EXE /s O4 - HKLM\..\RunServices: [JAVAXH.EXE] C:\WINDOWS\SYSTEM\JAVAXH.EXE /s O4 - HKLM\..\RunServices: [SYSLI.EXE] C:\WINDOWS\SYSLI.EXE /s O4 - HKLM\..\RunServices: [SDKQE.EXE] C:\WINDOWS\SDKQE.EXE /s O4 - HKLM\..\RunServices: [APIPP32.EXE] C:\WINDOWS\SYSTEM\APIPP32.EXE /s O4 - HKLM\..\RunServices: [IPMX32.EXE] C:\WINDOWS\IPMX32.EXE /s O4 - HKLM\..\RunServices: [CRMR.EXE] C:\WINDOWS\CRMR.EXE /s O4 - HKLM\..\RunServices: [MFCSO.EXE] C:\WINDOWS\SYSTEM\MFCSO.EXE /s O4 - HKLM\..\RunServices: [IETX32.EXE] C:\WINDOWS\IETX32.EXE /s O4 - HKLM\..\RunServices: [APPLS.EXE] C:\WINDOWS\SYSTEM\APPLS.EXE /s O4 - HKLM\..\RunServices: [SYSAH.EXE] C:\WINDOWS\SYSTEM\SYSAH.EXE /s O4 - HKLM\..\RunServices: [NETPW.EXE] C:\WINDOWS\SYSTEM\NETPW.EXE /s O4 - HKLM\..\RunServices: [SDKAG.EXE] C:\WINDOWS\SDKAG.EXE /s O4 - HKLM\..\RunServices: [ADDDG32.EXE] C:\WINDOWS\SYSTEM\ADDDG32.EXE /s O4 - HKLM\..\RunServices: [NETAG32.EXE] C:\WINDOWS\NETAG32.EXE /s O4 - HKLM\..\RunServices: [JAVAVI.EXE] C:\WINDOWS\SYSTEM\JAVAVI.EXE /s O4 - HKLM\..\RunServices: [ADDLG32.EXE] C:\WINDOWS\ADDLG32.EXE /s O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\ypager.exe -quiet O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/es/SysWebTelecomInt.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab |
![]() | ![]() |
| ||||
| Re: tengo un problema Hola, sigue estos pasos: 1 - Apaga "Restaurar Sistema". 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\birtm.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: Class - {1A9DBC61-B7F1-035F-9058-EB31A24F38B0} - C:\WINDOWS\CRCN32.DLL O2 - BHO: Class - {71E7D52D-B823-C3C8-463F-905929086C42} - C:\WINDOWS\CRFT.DLL O2 - BHO: Class - {1F226F17-45A5-9601-8565-5F00839429FD} - C:\WINDOWS\SYSYU32.DLL O2 - BHO: Class - {CA3DBCBC-A9A8-DC34-BDB0-DC89DBF6BD82} - C:\WINDOWS\SDKDO.DLL O2 - BHO: Class - {A2255E37-74A4-DD4D-8C74-8315C2FFBEDA} - C:\WINDOWS\SYSTEM\IEPG.DLL O2 - BHO: Class - {4A2B057E-4574-D2B6-630E-124B4D6CDF8E} - C:\WINDOWS\CRPK32.DLL O2 - BHO: Class - {094289CB-8035-DF69-EC45-18EF4E3735B7} - C:\WINDOWS\SYSTEM\D3BI32.DLL O4 - HKLM\..\Run: [MFCBO.EXE] C:\WINDOWS\MFCBO.EXE O4 - HKLM\..\RunServices: [SYSJS32.EXE] C:\WINDOWS\SYSJS32.EXE /s O4 - HKLM\..\RunServices: [MSOV32.EXE] C:\WINDOWS\MSOV32.EXE /s O4 - HKLM\..\RunServices: [APPPH32.EXE] C:\WINDOWS\SYSTEM\APPPH32.EXE /s O4 - HKLM\..\RunServices: [WINPM.EXE] C:\WINDOWS\SYSTEM\WINPM.EXE /s O4 - HKLM\..\RunServices: [SDKJI.EXE] C:\WINDOWS\SDKJI.EXE /s O4 - HKLM\..\RunServices: [SDKSU.EXE] C:\WINDOWS\SDKSU.EXE /s O4 - HKLM\..\RunServices: [ATLTV32.EXE] C:\WINDOWS\ATLTV32.EXE /s O4 - HKLM\..\RunServices: [SYSUX.EXE] C:\WINDOWS\SYSTEM\SYSUX.EXE /s O4 - HKLM\..\RunServices: [JAVAXH.EXE] C:\WINDOWS\SYSTEM\JAVAXH.EXE /s O4 - HKLM\..\RunServices: [SYSLI.EXE] C:\WINDOWS\SYSLI.EXE /s O4 - HKLM\..\RunServices: [SDKQE.EXE] C:\WINDOWS\SDKQE.EXE /s O4 - HKLM\..\RunServices: [APIPP32.EXE] C:\WINDOWS\SYSTEM\APIPP32.EXE /s O4 - HKLM\..\RunServices: [IPMX32.EXE] C:\WINDOWS\IPMX32.EXE /s O4 - HKLM\..\RunServices: [CRMR.EXE] C:\WINDOWS\CRMR.EXE /s O4 - HKLM\..\RunServices: [MFCSO.EXE] C:\WINDOWS\SYSTEM\MFCSO.EXE /s O4 - HKLM\..\RunServices: [IETX32.EXE] C:\WINDOWS\IETX32.EXE /s O4 - HKLM\..\RunServices: [APPLS.EXE] C:\WINDOWS\SYSTEM\APPLS.EXE /s O4 - HKLM\..\RunServices: [SYSAH.EXE] C:\WINDOWS\SYSTEM\SYSAH.EXE /s O4 - HKLM\..\RunServices: [NETPW.EXE] C:\WINDOWS\SYSTEM\NETPW.EXE /s O4 - HKLM\..\RunServices: [SDKAG.EXE] C:\WINDOWS\SDKAG.EXE /s O4 - HKLM\..\RunServices: [ADDDG32.EXE] C:\WINDOWS\SYSTEM\ADDDG32.EXE /s O4 - HKLM\..\RunServices: [NETAG32.EXE] C:\WINDOWS\NETAG32.EXE /s O4 - HKLM\..\RunServices: [JAVAVI.EXE] C:\WINDOWS\SYSTEM\JAVAVI.EXE /s O4 - HKLM\..\RunServices: [ADDLG32.EXE] C:\WINDOWS\ADDLG32.EXE /s O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/es/SysWebTelecomInt.cab 3 - Localiza y elimina (usa KillBox si es necesario): C:\WINDOWS\SYSJS32.EXE C:\WINDOWS\MSOV32.EXE C:\WINDOWS\SYSTEM\APPPH32.EXE C:\WINDOWS\SYSTEM\WINPM.EXE C:\WINDOWS\SDKJI.EXE C:\WINDOWS\SDKSU.EXE C:\WINDOWS\ATLTV32.EXE C:\WINDOWS\SYSTEM\SYSUX.EXE C:\WINDOWS\SYSTEM\JAVAXH.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SDKQE.EXE C:\WINDOWS\SYSTEM\APIPP32.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\CRMR.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\IETX32.EXE C:\WINDOWS\SYSTEM\APPLS.EXE C:\WINDOWS\SYSTEM\SYSAH.EXE C:\WINDOWS\SYSTEM\NETPW.EXE C:\WINDOWS\SDKAG.EXE C:\WINDOWS\SYSTEM\ADDDG32.EXE C:\WINDOWS\NETAG32.EXE C:\WINDOWS\MFCBO.EXE C:\WINDOWS\MSOV32.EXE C:\WINDOWS\SYSJS32.EXE C:\WINDOWS\NETAG32.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SYSTEM\MFCSO.EXE C:\WINDOWS\IPMX32.EXE C:\WINDOWS\SYSLI.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SDKQE.EXE C:\WINDOWS\ADDLG32.EXE C:\WINDOWS\SYSTEM\JAVAVI.EXE C:\WINDOWS\SYSTEM\APIPP32.EXE C:\WINDOWS\system\birtm.dll C:\WINDOWS\CRCN32.DLL C:\WINDOWS\CRFT.DLL C:\WINDOWS\SYSYU32.DLL C:\WINDOWS\SDKDO.DLL C:\WINDOWS\SYSTEM\IEPG.DLL C:\WINDOWS\CRPK32.DLL C:\WINDOWS\SYSTEM\D3BI32.DLL 4 - Luego limpia el registro con un programa como RegSeeker por ejemplo. 5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy. 6 - Usa el Disk Cleaner para limpiar cookies y temporales. 7 - Reinicia y nos cuentas los resultados. **NOTA: Actualiza el sistema operativo y el navegador. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| aun tengo el problema hola he hecho todo lo ke me han dicho pero aun tengo el problema pero ahora aparte de no poder quitar search extender ni Shopping Wizard. me aparese un pequeno escudo ke me indica ke tengo spiware. aun me sigue saliendo de pajina inicial la de about black y la pequeña ventana energente que dice "only the best" espero poder eliminar mi problema y muchas grasias por la ayuda ke me brindan este es mi log espero tengan la solucion de mi problema Logfile of HijackThis v1.99.1 Scan saved at 11:32:49 a.m., on 26/07/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON UTILITIES\NPROTECT.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\JAVAQU.EXE C:\WINDOWS\SYSQM32.EXE C:\WINDOWS\MSJR32.EXE C:\WINDOWS\APILI32.EXE C:\WINDOWS\SYSTEM\IEZA32.EXE C:\WINDOWS\SYSTEM\NTWY.EXE C:\WINDOWS\SYSTEM\ADDJP32.EXE C:\WINDOWS\SYSTEM\SDKBR32.EXE C:\WINDOWS\IEAK.EXE C:\WINDOWS\NTCI32.EXE C:\WINDOWS\ADDIV.EXE C:\WINDOWS\SYSTEM\APIBY32.EXE C:\WINDOWS\SDKCH.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\SYSDA.EXE C:\WINDOWS\APPNT32.EXE C:\WINDOWS\IPLB32.EXE C:\WINDOWS\SYSTEM\CRCO.EXE C:\WINDOWS\APIHD.EXE C:\WINDOWS\SYSTEM\IEVZ.EXE C:\WINDOWS\JAVALP32.EXE C:\WINDOWS\SYSTEM\WINEZ32.EXE C:\WINDOWS\D3EW32.EXE C:\WINDOWS\MFCCW.EXE C:\WINDOWS\SYSTEM\APPUI.EXE C:\WINDOWS\WINOS.EXE C:\WINDOWS\SYSTEM\IPSE.EXE C:\WINDOWS\SYSTEM\IPRG32.EXE C:\WINDOWS\SYSTEM\IPGB.EXE C:\WINDOWS\ADDYA.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\MIXER.EXE C:\ARCHIVOS DE PROGRAMA\MSN APPS\UPDATER\01.02.3000.1001\ES-MX\MSNAPPAU.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE C:\ARCHIVOS DE PROGRAMA\PMSN PARAISO\PMSN PARAISO.EXE C:\WINDOWS\SYSTEM\D3UJ.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\ADDIV.EXE C:\WINDOWS\SYSTEM\JAVAQU.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\ADDYA.EXE C:\WINDOWS\SYSTEM\NETGA.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\NETGA.EXE C:\WINDOWS\SYSTEM\SYSUV.EXE C:\WINDOWS\ADDYA.EXE C:\WINDOWS\ADDYA.EXE C:\WINDOWS\APIGX.EXE C:\WINDOWS\SYSTEM\SYSUV.EXE C:\WINDOWS\SYSTEM\SYSUV.EXE C:\MIS DOCUMENTOS\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ulgaz.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {C6515C08-028F-7E34-837C-D5405B542821} - (no file) O2 - BHO: Class - {823178A5-58EC-4476-B53A-FE092D7277DB} - C:\WINDOWS\SYSZC.DLL O2 - BHO: Class - {152D6CC2-4F9F-9FA7-ABC8-327E04CBCE89} - C:\WINDOWS\SYSTEM\SDKZJ.DLL O2 - BHO: (no name) - {7E7E564B-AB87-9CE8-1B6D-B588C2C0D77D} - (no file) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-MX\MSNTB.DLL O2 - BHO: (no name) - {10B35395-7066-A5E8-AA42-48EB832F50CE} - (no file) O2 - BHO: (no name) - {44C88035-2B01-FAA5-D278-394A43F33EAA} - (no file) O2 - BHO: (no name) - {98A69B25-0DBF-F068-EDA4-60FF7880D8D0} - (no file) O2 - BHO: (no name) - {AE8EDBF8-F8EC-1523-66E9-10CE29185345} - (no file) O2 - BHO: (no name) - {E2CDA56C-F51F-F18E-150D-FBE1EAF194FA} - (no file) O2 - BHO: (no name) - {744E5C1B-81C8-91FB-9278-5C210E677FC5} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN APPS\MSN TOOLBAR\01.02.4000.1001\ES-MX\MSNTB.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [PMsn Paraiso] C:\Archivos de programa\PMsn Paraiso\PMsn Paraiso.exe Mini O4 - HKLM\..\Run: [ATLVF32.EXE] C:\WINDOWS\SYSTEM\ATLVF32.EXE O4 - HKLM\..\Run: [D3UJ.EXE] C:\WINDOWS\SYSTEM\D3UJ.EXE O4 - HKLM\..\Run: [NETDJ32.EXE] C:\WINDOWS\NETDJ32.EXE O4 - HKLM\..\Run: [ADDXO32.EXE] C:\WINDOWS\ADDXO32.EXE O4 - HKLM\..\Run: [NETVT.EXE] C:\WINDOWS\NETVT.EXE O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [JAVAQU.EXE] C:\WINDOWS\SYSTEM\JAVAQU.EXE /s O4 - HKLM\..\RunServices: [SYSQM32.EXE] C:\WINDOWS\SYSQM32.EXE /s O4 - HKLM\..\RunServices: [MSJR32.EXE] C:\WINDOWS\MSJR32.EXE /s O4 - HKLM\..\RunServices: [APILI32.EXE] C:\WINDOWS\APILI32.EXE /s O4 - HKLM\..\RunServices: [IEZA32.EXE] C:\WINDOWS\SYSTEM\IEZA32.EXE /s O4 - HKLM\..\RunServices: [NTWY.EXE] C:\WINDOWS\SYSTEM\NTWY.EXE /s O4 - HKLM\..\RunServices: [ADDJP32.EXE] C:\WINDOWS\SYSTEM\ADDJP32.EXE /s O4 - HKLM\..\RunServices: [SDKBR32.EXE] C:\WINDOWS\SYSTEM\SDKBR32.EXE /s O4 - HKLM\..\RunServices: [IEAK.EXE] C:\WINDOWS\IEAK.EXE /s O4 - HKLM\..\RunServices: [NTCI32.EXE] C:\WINDOWS\NTCI32.EXE /s O4 - HKLM\..\RunServices: [ADDIV.EXE] C:\WINDOWS\ADDIV.EXE /s O4 - HKLM\..\RunServices: [APIBY32.EXE] C:\WINDOWS\SYSTEM\APIBY32.EXE /s O4 - HKLM\..\RunServices: [SDKCH.EXE] C:\WINDOWS\SDKCH.EXE /s O4 - HKLM\..\RunServices: [SYSDA.EXE] C:\WINDOWS\SYSTEM\SYSDA.EXE /s O4 - HKLM\..\RunServices: [APPNT32.EXE] C:\WINDOWS\APPNT32.EXE /s O4 - HKLM\..\RunServices: [IPLB32.EXE] C:\WINDOWS\IPLB32.EXE /s O4 - HKLM\..\RunServices: [CRCO.EXE] C:\WINDOWS\SYSTEM\CRCO.EXE /s O4 - HKLM\..\RunServices: [APIHD.EXE] C:\WINDOWS\APIHD.EXE /s O4 - HKLM\..\RunServices: [IEVZ.EXE] C:\WINDOWS\SYSTEM\IEVZ.EXE /s O4 - HKLM\..\RunServices: [JAVALP32.EXE] C:\WINDOWS\JAVALP32.EXE /s O4 - HKLM\..\RunServices: [WINEZ32.EXE] C:\WINDOWS\SYSTEM\WINEZ32.EXE /s O4 - HKLM\..\RunServices: [D3EW32.EXE] C:\WINDOWS\D3EW32.EXE /s O4 - HKLM\..\RunServices: [MFCCW.EXE] C:\WINDOWS\MFCCW.EXE /s O4 - HKLM\..\RunServices: [APPUI.EXE] C:\WINDOWS\SYSTEM\APPUI.EXE /s O4 - HKLM\..\RunServices: [WINOS.EXE] C:\WINDOWS\WINOS.EXE /s O4 - HKLM\..\RunServices: [IPSE.EXE] C:\WINDOWS\SYSTEM\IPSE.EXE /s O4 - HKLM\..\RunServices: [IPRG32.EXE] C:\WINDOWS\SYSTEM\IPRG32.EXE /s O4 - HKLM\..\RunServices: [IPGB.EXE] C:\WINDOWS\SYSTEM\IPGB.EXE /s O4 - HKLM\..\RunServices: [ADDYA.EXE] C:\WINDOWS\ADDYA.EXE /s O4 - HKLM\..\RunServices: [NETGA.EXE] C:\WINDOWS\SYSTEM\NETGA.EXE /s O4 - HKLM\..\RunServices: [SYSUV.EXE] C:\WINDOWS\SYSTEM\SYSUV.EXE /s O4 - HKLM\..\RunServices: [APIGX.EXE] C:\WINDOWS\APIGX.EXE /s O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} - O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| tengo un problema con el spyagent.h | carlos zacarias | Foro de Virus y Spywares | 4 | 20/07/05 11:51:59 |
| tengo un problema con el gold antivirus (solucionado) | sohorab | Temas Solucionados | 2 | 18/07/05 20:51:24 |
| Tengo un problema con mi PC | Luis Casmas S. | Foro Oficial de HijackThis en español | 1 | 19/05/05 20:41:38 |
| Tengo un doble problema que puede ser causado por spywares =S! | ar2d2x | Foro de Virus y Spywares | 2 | 02/05/05 14:37:08 |