Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> muyyyyyyy lenta...porq???????, creo q spyware

yuuko
post Jul 23 2005, 09:51 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 1-March 05
Miembro nº: 90.114



hola......yo de nuevo
bueno mi problema es el siguiente ....mi compu esta muy lenta...me es imposible trabajar correctamente ya q seguido me aparecen anuncios y alertas o dea tiro me cierra el programa q este usando.
otra es q al iniciar el explorer ...me sale una pag de serch in...... o algo asi q de inmediato me bonbardea con informacion para quitar spyware!!!!! ya intente limpiarlo por mi cuenta pero no pasa nada vuelve a aparecer encuanto lo reinicio....
lanze el ad-aware se 1.06....y nunca termina de eliminar.......
espero q me puedan ayudar gracias!!!!1
saludos
pd: no me pidan q actualize el explorer esa fue la causa de todos los males de mi compu......

se me olvidada aqui dejo mi log:

Logfile of HijackThis v1.99.1
Scan saved at 01:30:28 a.m., on 04/01/80
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\SISTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\MIXER.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\SCANNERU\KYESCAN.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {A0406622-55F7-11BD-AFE2-F113C7A99969} - C:\WINDOWS\SYSTEM\MKG.DLL
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\SYSTEM\SISTRAY.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: KYESCAN.lnk = C:\Archivos de programa\ScannerU\KYESCAN.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = dahari.com
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 148.202.13.181
O18 - Filter: text/html - {A0406621-55F7-11BD-AFE2-F113377B071E} - C:\WINDOWS\SYSTEM\MKG.DLL
O18 - Filter: text/plain - {A0406621-55F7-11BD-AFE2-F113377B071E} - C:\WINDOWS\SYSTEM\MKG.DLL




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 24 2005, 05:34 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Antes que nada guarda el Hijack en su propia carpeta por ej: C>Limpiar>Hijack

Baja este programa:
disk cleaner

http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Y el AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Scan y luego Fix a estas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {A0406622-55F7-11BD-AFE2-F113C7A99969} - C:\WINDOWS\SYSTEM\MKG.DLL
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O18 - Filter: text/html - {A0406621-55F7-11BD-AFE2-F113377B071E} - C:\WINDOWS\SYSTEM\MKG.DLL
O18 - Filter: text/plain - {A0406621-55F7-11BD-AFE2-F113377B071E} - C:\WINDOWS\SYSTEM\MKG.DLL
Cierra el Hijack.
Busca estos archivos y los eliminas:

C:\WINDOWS\TEMP\se.dll/sp.html
C:\WINDOWS\SYSTEM\MKG.DLL
Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.
Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 21/07/05
Reinicia normal, conecta Internet y pega un nuevo log
Salu2
Caito




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yuuko
post Jul 25 2005, 09:38 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 1-March 05
Miembro nº: 90.114



este......hola
hice todo como me lo dijiste pero hay un problema.......
no se porq pero los dos programas q tengo q eliminar.......no lo hacen ...no se eliminan...en el de se.dll dice q me fije si el disco esta lleno o protegido contra escritura
y en el de MKG.DLL dice q no se puede eliminar porq se esta usando en ese momento por windows..........q hago............
saludos confused.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 25 2005, 11:27 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Trataste de eliminarlos entrando en Modo Seguro ?
Si no puedes baja este programa :
http://download.broadbandmedic.com/Killbox.exe
Selecciona la opción "Delete on reboot" (Eliminar al reiniciar) y 'Unregister DLL before deleting' ( desregistrar dll antes de eliminar )

En el recuadro etiquetado como "Full path of file to delete" (Ruta completa del archivo a eliminar), escribe:
C:\WINDOWS\TEMP\se.dll/sp.html
y pulsa el botón que parece un circulo rojo con una X blanca en él. Cuando te pregunte si deseas reiniciar ahora ("Reboot now"), dile que NO.

A continuación, en el recuadro etiquetado como "Full path of file to delete" (Ruta completa del archivo a eliminar), escribe :
C:\WINDOWS\SYSTEM\MKG.DLL
y pulsa el botón que parece un circulo rojo con una X blanca en él. Cuando te pregunte si deseas reiniciar ahora ("Reboot now"), dile que SÍ (YES).

Tu ordenador se reiniciará ahora y se eliminarán esos dos archivos.
Reinicia normal y pon un nuevo log.
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yuuko
post Jul 26 2005, 08:11 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 1-March 05
Miembro nº: 90.114



hola....este..pues si lo inicie en modo seguro pero paso todo lo q le conte n__nu
y despues trate de bajar el programa q me dio pero me aparecio el siguiente mensaje

error 500: Interner Serverfehler


Das angegebene Skript konnte nicht fehlerfrei ausgeführt werden!







.......... q hago......
saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 26 2005, 11:11 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yuuko
post Jul 27 2005, 09:35 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 1-March 05
Miembro nº: 90.114



.......hi

bueno pues segun yo ya los elimine peeeeeeeeeeero mi log dice todo lo contrario....vuelvo a eliminar lo q me dijiste mas arriba????? por cierto mi pag de inicio aparece limpia, en blanco.....

Logfile of HijackThis v1.99.1
Scan saved at 01:29:01 a.m., on 04/01/80
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\SISTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\MIXER.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\SCANNERU\KYESCAN.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {A0BB7F02-55F6-11BD-AFE7-D3FD35B4DE66} - C:\WINDOWS\SYSTEM\MKG.DLL (file missing)
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\SYSTEM\SISTRAY.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: KYESCAN.lnk = C:\Archivos de programa\ScannerU\KYESCAN.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = dahari.com
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 148.202.13.181
O18 - Filter: text/html - {A0BB7F01-55F6-11BD-AFE7-D3FDC5664011} - C:\WINDOWS\SYSTEM\MKG.DLL
O18 - Filter: text/plain - {A0BB7F01-55F6-11BD-AFE7-D3FDC5664011} - C:\WINDOWS\SYSTEM\MKG.DLL



saludos n_n
q enfadosa verdad?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 27 2005, 10:24 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Tienes que hacer todo otra vez sad.gif
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

PC demasiado lenta j.perezr 44 3 Ayer, 11:46 PM
By: Caito
PC lenta... JaCoBo 48 2 Oct 4 2008, 02:33 PM
By: JaCoBo
compu lenta, firefox provoca un error lugolugones 46 1 Oct 2 2008, 05:26 PM
By: Caito
compu lenta, firefox provoca un error lugolugones 0 0 Oct 2 2008, 05:06 PM
By: lugolugones
mi pc se volvio lenta, mi pc se volvio lenta herocavi9 350 11 Sep 20 2008, 10:09 PM
By: vitrox2007