HispaZone: Comunidad de Hardware y Overclocking

    
Navigation
Regresar   HispaZone: Comunidad de Hardware y Overclocking > Software > General Software
General Software Todo tipo de programas, aplicaciones y packs de software. Nuevo software, comparaciones, debates, solución a problemas e instalaciones.

Respuesta
 
LinkBack Herramientas

  #1 (permalink)
Viejo 24/01/2005, 02:13:16
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado Barrita Internet Explorer

Pues vereis tengo una barra del ie q me sale siempre q lo abro, y no puedo quitarla, he probado a pasar el spybot search & destroy, bps spyware remover, ad-aware, norton 2005 y no hay manera de quitarla. tambien he probado a darle a Herramientas -> Administrar complementos y deshabilitar todos pero sigue apareciendo.
Las dos ultimas veces antes de formatear la barra no salia, y ahora sale teniendo los mismos programas q antes y no hay forma de quitarla. Tambien lo he intentado dandole a agregar o quitar programas en panel de control pero no hay nada con su nombre, todo son programas conocidos.
tambien cuando pongo el steam y me voy a conectar a un servidor me salen unas ventanas del ie con publicidad, y de vez en cuando me sale un ejecutable en el escritorio sin nombre.

http://www.jotapeges.com/show.php?i=96878

PD: no me digais q use el mozilla pq ya lo uso, pero el ie es indispensable para ver algunas paginas.

gracias y a ver si me ayudais pq me estoy volviendo loco.
f4ls0 no está en línea   Responder Con Cita
  #2 (permalink)
Viejo 24/01/2005, 10:58:21
HZ Team
 
Fecha de Registro: sábado, 24 de enero del 2004
Ubicación: Valencia
Mensajes: 1.846
Predeterminado

Bájate el HijackThis 1.99.0, lo descomprimes en una carpeta creada sólo para él y lo ejecutas, debes usar una opción denominada Do a system scan and save a logfile.

Luego posteas aquí el log para que lo analice.

Saludos.
Drazhaz no está en línea   Responder Con Cita
  #3 (permalink)
Viejo 24/01/2005, 16:21:18
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado

Logfile of HijackThis v1.99.0
Scan saved at 16:20:34, on 24/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\System32\\Ati2evxx.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
C:\\WINDOWS\\system32\\Ati2evxx.exe
C:\\ARCHIV~1\\NORTON~2\\NORTON~2\\GHOSTS~2.EXE
C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
C:\\WINDOWS\\system32\\oodag.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe
C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe
C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.e xe
C:\\Archivos de programa\\Messenger\\msmsgs.exe
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB. EXE
c:\\archiv~1\\intern~1\\iexplore.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe
C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
C:\\WINDOWS\\system32\\devldr32.exe
C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe
C:\\Archivos de programa\\HijackThis\\HijackThis.exe

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://www.byiyhnxrspgbgzxhkege.com/...0hE5hL3gHZ.htm
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page_bak = http://www.lzbynewtjumdjnpbardrfg.co...M0pJeWEILM.php
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe Acrobat 6.0\\Reader\\ActiveX\\AcroIEHelper.dll
O2 - BHO: (no name) - {0CD64883-BBD0-9D5B-8B5A-5A45E48E0ECC} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: (no name) - {5715BD25-260E-9903-DD63-41A3205B9600} - C:\\DOCUME~1\\Kaila\\DATOSD~1\\flapwarn\\Road Long.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: [ATIPTA] C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
O4 - HKLM\\..\\Run: [Zone Labs Client] C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
O4 - HKLM\\..\\Run: [ccApp] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe\"
O4 - HKLM\\..\\Run: [Symantec NetDriver Monitor] C:\\ARCHIV~1\\SYMNET~1\\SNDMon.exe
O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
O4 - HKLM\\..\\Run: [winactivestupidwarn] C:\\Documents and Settings\\All Users\\Datos de programa\\View Does Win Active\\Manager meta.exe
O4 - HKLM\\..\\Run: [GhostStartTrayApp] C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
O4 - HKCU\\..\\Run: [Firstshow] C:\\DOCUME~1\\Kaila\\DATOSD~1\\ARMYBO~1\\Pure Build Readme.exe
O4 - HKCU\\..\\Run: [MessengerDiscovery] C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.e xe
O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart
O4 - HKCU\\..\\Run: [MSMSGS] \"C:\\Archivos de programa\\Messenger\\msmsgs.exe\" /background
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe\" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~2\\GHOSTS~2.EXE
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
O23 - Service: O&O Defrag - O&O Software GmbH - C:\\WINDOWS\\system32\\oodag.exe
O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ .exe
O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB. EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe

ahi lo tienes. gracias.
f4ls0 no está en línea   Responder Con Cita
  #4 (permalink)
Viejo 24/01/2005, 17:03:29
HZ Team
 
Fecha de Registro: sábado, 24 de enero del 2004
Ubicación: Valencia
Mensajes: 1.846
Predeterminado

1- Marca y emplea \"FIX Checked\" a estas entradas:

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://www.byiyhnxrspgbgzxhkege.com/...0hE5hL3gHZ.htm

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page_bak = http://www.lzbynewtjumdjnpbardrfg.co...M0pJeWEILM.php

O2 - BHO: (no name) - {0CD64883-BBD0-9D5B-8B5A-5A45E48E0ECC} - (no file)

2- Limpia Cookies y temporales.

3- Reinicia y después nos cuentas los resultados.

Saludos
Drazhaz no está en línea   Responder Con Cita
  #5 (permalink)
Viejo 24/01/2005, 17:23:56
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado

he hecho lo q dijiste pero el problema persiste.
f4ls0 no está en línea   Responder Con Cita
  #6 (permalink)
Viejo 29/01/2005, 22:24:46
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado

alguien sabe q tengo q hacer con estooo?


Logfile of HijackThis v1.99.0
Scan saved at 22:22:20, on 29/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\System32\\Ati2evxx.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
C:\\WINDOWS\\system32\\Ati2evxx.exe
C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB. EXE
C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe
C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.e xe
C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
C:\\Archivos de programa\\Messenger\\msmsgs.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe
C:\\WINDOWS\\system32\\wuauclt.exe
c:\\archiv~1\\intern~1\\iexplore.exe
C:\\WINDOWS\\system32\\devldr32.exe
C:\\Documents and Settings\\Kaila\\Escritorio\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe Acrobat 6.0\\Reader\\ActiveX\\AcroIEHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: [ATIPTA] C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
O4 - HKLM\\..\\Run: [Zone Labs Client] C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
O4 - HKLM\\..\\Run: [ccApp] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe\"
O4 - HKLM\\..\\Run: [Symantec NetDriver Monitor] C:\\ARCHIV~1\\SYMNET~1\\SNDMon.exe
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe
O4 - HKLM\\..\\Run: [GhostStartTrayApp] C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
O4 - HKCU\\..\\Run: [MessengerDiscovery] C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.e xe
O4 - HKCU\\..\\Run: [MSMSGS] \"C:\\Archivos de programa\\Messenger\\msmsgs.exe\" /background
O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe\" /background
O4 - Global Startup: Microsoft Office.lnk = C:\\Archivos de programa\\Microsoft Office\\Office10\\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ .exe
O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB. EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe
f4ls0 no está en línea   Responder Con Cita
  #7 (permalink)
Viejo 30/01/2005, 12:01:17
HZ Team
 
Fecha de Registro: sábado, 24 de enero del 2004
Ubicación: Valencia
Mensajes: 1.846
Predeterminado

Ahora debes hacer lo mismo con:

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =

O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart

Además, desinstala el Messenger Plus, ya que lleva una cantidad de spyware increible.

Cuando pegues aquí posts de HijackThis, asegúrate de que lo pones entero, porque en los dos posts anteriores sale cortado y faltan cosas.

Saludos.
Drazhaz no está en línea   Responder Con Cita
  #8 (permalink)
Viejo 30/01/2005, 13:48:02
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado

no me di cuenta, aqui esta entero:

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ .exe
O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB. EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe

el plus hace tiempo q lo tengo instalado y no tenia la barra esa, yo solo quiero quitarla.

gracias.
f4ls0 no está en línea   Responder Con Cita
  #9 (permalink)
Viejo 30/01/2005, 14:04:52
HZ Aprendiz
 
Fecha de Registro: viernes, 23 de julio del 2004
Mensajes: 39
Predeterminado

ya esta solucionado, me dijeron q borrara estas entradas:

O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe

muchas gracias
f4ls0 no está en línea   Responder Con Cita
Respuesta



Usuarios activos actualmente viendo este tema: 1 (0 miembros y 1 visitantes)
 
Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Los Emoticonos son On
El Código [IMG] está On
El Código HTML está Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Los Husos Horarios son GMT +2. La hora en este momento es 00:38:35.
Powered by: vBulletin, Versión 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 Copyright ©2000-2008, .