Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Reinstale msn plus y me salio denuevo la searchbar, como la kto? dejo mi log plz ayuda

mavelocs
post Aug 18 2005, 06:50 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



Logfile of HijackThis v1.99.1
Scan saved at 12:50:21 p.m., on 18/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\htpatch.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Archivos de programa\MSN Messenger7.0\msnmsgr.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Mu Guag\DpMuClient\WindowsMode.exe
C:\Mu99h_ESP\main.exe
C:\Documents and Settings\usuario\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nllgzmweif.us/f_BvjehK9JmXrmcZV...5wxTsuX6XV.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 207.248.240.119:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: (no name) - {D3AA348B-C29E-D326-5E9B-446883E44C3B} - C:\DOCUME~1\usuario\DATOSD~1\CAMPVC~1\Lite hide.exe
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Ping Coal Bind Intra] C:\Documents and Settings\All Users\Datos de programa\Amok Platform Ping Coal\PLUSNURB.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger7.0\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Vga mags] C:\DOCUME~1\usuario\DATOSD~1\JUGSWA~1\BoldSkip.exe
O4 - Startup: ToggleKEYBOARD.lnk = C:\Archivos de programa\Toggle Software\ToggleKEYBOARD\ToggleKEYBOARD.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\Dap\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\Dap\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: FlashToolset - res://C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll/300
O8 - Extra context menu item: Get It With Kontiki - res://C:\Archivos de programa\Kontiki\bin\bh309190.dll/201
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Archivos de programa\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Archivos de programa\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\Dap\DAP.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\ARCHIV~1\AIM\aim.exe
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: FlashToolset - {4A067D7A-84C4-4de8-A109-2BFBA2B39F72} - C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll (HKCU)
O9 - Extra 'Tools' menuitem: FlashToolset - {4A067D7A-84C4-4de8-A109-2BFBA2B39F72} - C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: System Config IEXPLORE (Security) - Unknown owner - C:\WINDOWS\system32\cfg\FireDaemon.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 18 2005, 10:21 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.061
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Primero que nada desinstálalo y luego ejecuta este programa :
Bajar ewido security suite:
http://www.ewido.net/en/download/
Actualizarlo acá :
http://www.ewido.net/en/download/updates/
configurarlo así:
• During the installation, under "Additional Options" uncheck "Install background guard" and "Install scan via context menu".
• Launch ewido, there should be a big E icon on your desktop, double-click it.
• The program will prompt you to update click the OK button
• The program will now go to the main screen
You will need to update ewido to the latest definition files.
• On the left hand side of the main screen click update
• Click on Start
The update will start and a progress bar will show the updates being installed.

Once the updates are installed do the following:
• Reboot into Safe Mode, you can do this by restarting your computer, then contiunally tapping F8 until a menu appears. Use your up arrow key to highlight Safe Mode, then hit enter. Then, run Ewido.
• Click on scanner
• Make sure the following boxes are checked before scanning:
o Binder
o Crypter
o Archives
• Click on Start Scan
• Let the program scan the machine
While the scan is in progress you will be prompted to clean files, click OK

Once the scan has completed, there will be a button located on the bottom of the screen named Save report
• Click Save report
• Save the report to your desktop
luego de ejecutarlo pon el reporte y un nuevo log del hijack
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 19 2005, 12:34 AM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



pero kiero seguir teniendo msn plus, solo kiero kitar la searchbar k este te instala


anteriormente con su ayuda la kite sin elimiar msn plus, pero ahora baje la actualizacion y regreso cry1at.gif

bueno espero tengas 1 solucion

SALUDOS


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 19 2005, 01:48 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.061
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo borras , limpias y lo instalas otra vez ( sin aceptar la publicidad ).
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 19 2005, 02:00 AM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



pero no te pregunta si kieres publicidad o no dry.gif simplemtente te la instala
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 19 2005, 02:08 AM
Publicado: #6


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



ah tambien el spybot-search &destroy me detecto psguard, leei en los post k les causa muchos problemas a todos pero yo no c k es
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 19 2005, 03:43 AM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.061
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Por lo menos limpia con el Ewido.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 20 2005, 04:20 AM
Publicado: #8


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



mañana te pongo el reporte del Ewido, pero kiero instalar msn plus sin esa search bar.

ayer la borre con hijack junto con microsoft antispyware y entrando al registro d windows, al reiniciar la pc en modo normal, habia eliminado la searchbar, al paso d 1 tiempo me fije y habia vuelto a aparecer.

pero lo k no hize fue habilitar restaurar sistema denuevo, eso habra sido? o no tiene nada k ver?
espro respuesta caito

adios
saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Aug 20 2005, 07:28 PM
Publicado: #9


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



No ejecutes HijackThis desde el Escritorio, créale su propia carpeta. Aquí te dejo los pasos que debes realizar para quitar la searchbar respecto al log que dejaste, pero sería bueno que colocaras otro log.

¿El Msg Plus ya no te pregunta para instalar el spyware? Cada vez va peor.

¿Conoces este programa? --> C:\Archivos de programa\Toggle Software\ToggleKEYBOARD\ToggleKEYBOARD.exe

Nota: Si desconoces alguno de los procedimientos que te pido (generalmente los remarcados en negritas), visita uno de los siguientes enlaces donde se explica más detalladamente esos procedimientos:

http://www.arwinianos.net/foro/index.php?topic=39
http://www.trucoswindows.net/foro/showtopic-25181.html

Descarga los siguientes programas en la misma carpeta que HijackThis:

Disk Cleaner

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Reinicia en Modo Seguro.

Abre el Administrador de Procesos y cierra los siguientes procesos (pueden o no estar los que menciono):

PROCESOS

Abre HijackThis, asegúrate que sea el único programa abierto en la Barra de Tareas y selecciona las siguientes entradas (las que estén presentes):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nllgzmweif.us/f_BvjehK9JmXrmcZV...5wxTsuX6XV.html

O2 - BHO: (no name) - {D3AA348B-C29E-D326-5E9B-446883E44C3B} - C:\DOCUME~1\usuario\DATOSD~1\CAMPVC~1\Lite hide.exe

O4 - HKLM\..\Run: [Ping Coal Bind Intra] C:\Documents and Settings\All Users\Datos de programa\Amok Platform Ping Coal\PLUSNURB.exe
O4 - HKCU\..\Run: [Vga mags] C:\DOCUME~1\usuario\DATOSD~1\JUGSWA~1\BoldSkip.exe

O23 - Service: System Config IEXPLORE (Security) - Unknown owner - C:\WINDOWS\system32\cfg\FireDaemon.exe (file missing)


Y da click en el botón "Fix Checked"

Borra todos los archivos temporales con Disk Cleaner.

Ahora dirígete a Inicio >> Ejecutar >> services.msc >> e identifica los siguientes servicios:

System Config IEXPLORE (Security) - Unknown owner - C:\WINDOWS\system32\cfg\FireDaemon.exe

Da click derecho sobre ellos y selecciona Propiedades, si el servicio está Iniciado, entonces deténlo y cambia su tipo de inicio a Deshabilitado y acepta.

Ahora con HijackThis ve a Config >> Misc Tools >> Delete a NT Service y escribes el nombre del servicio:

Security

Y aceptas.

Ahora busca los siguientes archivos y/o carpetas y bórralos (puede que no existan algunos):

C:\DOCUME~1\usuario\DATOSD~1\CAMPVC~1\
C:\Documents and Settings\All Users\Datos de programa\Amok Platform Ping Coal\
C:\DOCUME~1\usuario\DATOSD~1\JUGSWA~1\

Reinicia el sistema y pruébalo, dime si ha mejorado. Postea otro Log para ver si tu sistema ha quedado limpio de malware.

Saludos
Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 21 2005, 03:11 AM
Publicado: #10


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



Logfile of HijackThis v1.99.1
Scan saved at 09:11:33 p.m., on 20/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\htpatch.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Documents and Settings\usuario\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 207.248.240.119:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger7.0\msnmsgr.exe" /background
O4 - Startup: ToggleMOUSE.lnk = C:\Archivos de programa\Toggle\ToggleMOUSE\ToggleMouse.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\Dap\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\Dap\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: FlashToolset - res://C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll/300
O8 - Extra context menu item: Get It With Kontiki - res://C:\Archivos de programa\Kontiki\bin\bh309190.dll/201
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Archivos de programa\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Archivos de programa\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\ARCHIV~1\AIM\aim.exe
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: FlashToolset - {4A067D7A-84C4-4de8-A109-2BFBA2B39F72} - C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll (HKCU)
O9 - Extra 'Tools' menuitem: FlashToolset - {4A067D7A-84C4-4de8-A109-2BFBA2B39F72} - C:\ARCHIV~1\Easeweb\FLASHT~1.0TR\Swafer.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\permeo\e-border driver\s5spi.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 21 2005, 12:35 PM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.061
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio, cómo va todo ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mavelocs
post Aug 22 2005, 12:50 AM
Publicado: #12


Miembro Avanzado
***

Grupo: Members
Mensajes: 56
Registrado: 22-May 05
Miembro nº: 130.252



ya, bien kedo perfecto, borre msn plus, lo instale, y me fije k si preguntan si kieres instalar publicidad yawn.gif haha , tendre k poner mas atencion a la hora de instalar cosas
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 22 2005, 01:53 AM
Publicado: #13


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.061
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Cerramos este tema .
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Reinstalé mi SO XP piterpalace 138 0 Dec 20 2007, 04:33 PM
By: piterpalace
Reinstale mi sistema operativo renzo665 672 6 Sep 15 2007, 03:22 PM
By: renzo665
esto me salio dark-slayer 242 3 Apr 24 2007, 10:51 AM
By: Caito
Esto me salio con HijackThis Mime 201 3 Apr 23 2007, 03:54 PM
By: Caito
Me salio un blaster.... Magulucu 303 5 Mar 16 2007, 12:00 AM
By: Lestat