olas caito keria cantar victoria pero aun no se puede
ok lanze el hijack para eliminar
O4 - Startup: Folder.htt
O4 - Global Startup: Folder.htt
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
y bueno solo se eliminaron:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
kedando :
O4 - Startup: Folder.htt
O4 - Global Startup: Folder.htt (los mismo ke nose puedieron eliminar la vez pasada)

ok bueno cerre el hijack y busque el archivo para eliminar C:\windows\system\Devices2.exe
y esta vez si lo ubique y lo elimine
bueno pero no prosegui por ke no se eliminaron los dos ke te comente.
de nuevo te mando mi log
ok
Logfile of HijackThis v1.99.1
Scan saved at 12:57:34 p.m., on 27/07/00
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\THE HACKER\THSM.EXE
C:\ARCHIVOS DE PROGRAMA\HYPERTECHNOLOGIES\DEEP FREEZE\FRZSTATE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\KHOOKER.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\THE HACKER\THAV.EXE
C:\WINDOWS\SYSTEM\DEVICES2.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\HIJACKTHIS\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE
C:\ARCHIVOS DE PROGRAMA\THE HACKER\TH32UPD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:error
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [THD32.EXE] C:\ARCHIV~1\THEHAC~1\THD32.EXE /NOMSG
O4 - HKLM\..\Run: [TheHackerConsola] C:\ARCHIV~1\THEHAC~1\THAV.EXE /NOPRE
O4 - HKLM\..\Run: [Cmpnt] C:\WINDOWS\system\Devices2.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [T_H_S_M] C:\ARCHIV~1\THEHAC~1\THSM.EXE
O4 - HKLM\..\RunServices: [DepFrz] C:\Archivos de programa\HyperTechnologies\Deep Freeze\FrzState.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Folder.htt
O4 - Startup: IEinit.exe
O4 - Global Startup: Folder.htt
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = adsl
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 200.48.225.130,200.48.225.146
bueno ahi esta.
pd: Kisiera saber por ke no puedo eliminar esos dos archivos es la segunda vez ke los paso y no se pueden siempre sale al momento de darle FIX:
unable to delete the file
04-startup:folder.htt
the file may be in use,
a process killer like proc View to shutdown the program and run hijack this again to delete the file
(algo asi komo ke el archivo esta en uso )
o kizas yo este haciendo algo mal . te dire excatamente lo ke hago ok
-no puedo acceder a modo prueba de fallos asi ke lo hago en modo normal
(antes le kito el dep freeze osea lo descongelo)
-al iniciar windows me sale la pantalla en blanco (se supone

) y hago lo ke te dije para visualizar mi escritorio ... ".. y bueno lo "soluciono yendo a: panel de control.... pantalla ... web y ahi activo y desactivo (por ke se encuetra en modo cmo si todo estuviera normal) osea hago cambios para ke me salga el boton de aplicar y cuando le doy APLICAR .. el escritorio vuelve "ala normalidad "
-ademas tu me dices "HAZ KE SE VEAN TODOS LOS ARCHIVOS"
-y bueno te comento ke para acceder a visualizar los archivos ocultos , al darle VER y luego buscar OPCIONES DE CARPETA esta a sido remplazada por un ACTUALIZAR (pero solo a veces me da la opcion de OPCIONES DE CARPETA muy raras veces) , asi ke lo ke hago es ir a panel de control .. pantalla ...web y ahi ay una opcion para visualizar todos los archivos y carpetas.
- cierro todas las ventanas y
-entonces es ahi donde empiezo todo abro el hicjak ke lo puse en una carpeta propia en C:
-le doy "open the misc tools section"
-open progress manager
- busko los procesos Devices.exe ( KE EN ESTA SEGUNDA VEZ NO ENCONTRE NINGUN PROCESO CON ESE NOMBRE)
- le di kill process y yes (cuando lo encontre osea la primera vez)
-luego doy BACK SCAN ubico los procesos para darle FIX
esta vez fueron:
O4 - Startup: Folder.htt
O4 - Global Startup: Folder.htt
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing).
de los cuales solo kedaron los ke te dije.
- y bueno ahi me kedo no prosigo por ke no se eliminan asi ke mejor te consulto antes de proseguir .
espero ke sepas tenerme paciencia amigo , desde ya te agradezco muchisisisismo
bueno me avisas kizas este haciendo algo mal
cuidate saludos y estoy atento a toda la jugadaaaaaa