Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problemas para acceder a Internet

Jenry Kissinger
post May 17 2006, 01:46 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



Aupa!

Tengo problemas para acceder a internet. La conexión se realiza sin problemas, pero a la hora de acceder a cualquier página me aparece lo siguiente (tanto con el explorer como con Mozilla):



No se puede mostrar la página
La página Web solicitada no está disponible en este momento. Puede que el sitio Web tenga problemas técnicos o que necesite ajustar la configuración de su explorador.

--------------------------------------------------------------------------------

Pruebe lo siguiente:

Haga clic en el botón Actualizar o vuelva a intentarlo más tarde.

Si escribió la dirección de la página en la barra de direcciones, compruebe que esté escrita correctamente.

Para comprobar la configuración de su conexión, haga clic en el menú Herramientas y después en Opciones de Internet. Haga clic en Configuración en la ficha Conexiones. La configuración debe ser igual a la proporcionada por su administrador de red de área local (LAN) o su proveedor de servicios Internet (ISP).
Si el administrador de la red lo habilita, Microsoft Windows puede examinar la red y detectar automáticamente la configuración de la conexión.
Si desea que Windows lleve a cabo esta detección,
haga clic en Detectar configuración de la red
Algunos sitios requieren una conexión de seguridad de 128 bits. Haga clic en el menú Ayuday luego en Acerca de Internet Explorer para determinar la capacidad de seguridad instalada.
Si está intentando obtener acceso a un sitio seguro, asegúrese de que es compatible con su configuración de seguridad. Haga clic en el menú Herramientas y después en Opciones de Internet. En la ficha Opciones avanzadas, desplácese a la sección de Seguridad y compruebe la configuración de SSL 2.0, SSL 3.0, TLS 1.0 y PCT 1.0.
Haga clic en el botón Atrás para intentar otro vínculo.



No se pudo encontrar el servidor o error DNS
Internet Explorer


Me comentaron que sería por problemas de SpyWare, a la vez que me recomendaron el Ad-Aware. Pero lo he probado, y a la hora de borrar los archivos que identifica como dañados, el PC se me queda bloqueado, justo cuando la barra de progreso está completa.

Viendo que no se solucionaba el tema, me bajé el HijackThis, ya que al parecer es lo que se recomienda por aquí.

Mi log es el siguiente:

Logfile of HijackThis v1.99.1
Scan saved at 18:04:59, on 11/05/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.findthewebsiteyouneed.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.DLL
O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\ARCHIVOS DE PROGRAMA\MEDIALOADS ENHANCED\ME1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: F1 Organizer Class - {00000EF1-34E3-4633-87C6-1AA7A44296DA} - C:\WINDOWS\SYSTEM\MPZ300.DLL
O2 - BHO: IPInsigtObj Class - {000004CC-E4FF-4F2C-BC30-DBEF0B983BC9} - C:\WINDOWS\IPINSIGT.DLL
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289B6} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\ARCHIVOS DE PROGRAMA\NETWORK ESSENTIALS\V11\NE.DLL
O2 - BHO: BRedObj Class - {665ACD90-4541-4836-9FE4-062386BB8F05} - C:\PROGRAM FILES\FLT\FLT.DLL (file missing)
O2 - BHO: WebBho Class - {00041A26-7033-432C-94C7-6371DE343822} - C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.DLL
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: Flash Enhancer - {7CD20E91-1F31-41da-8379-479EA31DF969} - C:\PROGRAM FILES\XML\XML.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll (file missing)
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\TWAINTEC.DLL
O2 - BHO: (no name) - {B288363D-E27B-4AC3-8AD4-35206EE414BE} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\ARCHIVOS DE PROGRAMA\COMMONNAME\TOOLBAR\CNBABE.DLL
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Archivos de programa\DownloadWare\dw.exe" /H
O4 - HKLM\..\Run: [WebScan] C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE -k
O4 - HKLM\..\Run: [WindowEnhancer] "C:\ARCHIVOS DE PROGRAMA\WINEX\V2\WINEX.EXE" /U
O4 - HKLM\..\Run: [SUSP] C:\WINDOWS\SUSP.exe
O4 - HKLM\..\Run: [ALCHEM] C:\WINDOWS\ALCHEM.exe
O4 - HKLM\..\Run: [Media-Search] "C:\ARCHIVOS DE PROGRAMA\MSNET\V9\MSNET.EXE" /H
O4 - HKLM\..\Run: [Search-Exe] "C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.EXE" /H
O4 - HKLM\..\Run: [qqyepfhwv] C:\WINDOWS\SYSTEM\ttkxwf.exe
O4 - HKLM\..\Run: [winnet] C:\ARCHIV~1\COMMON~1\ADDRES~1\winnet.exe
O4 - HKLM\..\Run: [akVHZsEw] C:\ARCHIV~1\WUWTTRTW\FCWDBWRM.exe
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe"
O4 - HKLM\..\Run: [BTV] C:\Program Files\BTV\btv.exe
O4 - HKLM\..\Run: [CMESys] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\CMESYS.EXE"
O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\SYSTEM\dxdllreg.exe
O4 - HKLM\..\Run: [EanthologyApp] C:\ARCHIV~1\ARCHIV~1\EACCEL~1\EANTHO~1.EXE /b Startup
O4 - HKLM\..\Run: [Launcher] "C:\Archivos de programa\KFH\cl\launcher.exe" /P
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [SwimSuitNetwork] "C:\Archivos de programa\SwimSuitNetwork\SwimSuitNetwork.exe" /H
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [WhenUSave] C:\ARCHIV~1\SAVE\Save.exe
O4 - HKLM\..\Run: [Xcpy1] "C:\Program Files\Common Files\Java\Xcpy1.exe"
O4 - HKLM\..\Run: [YA0GU51v] C:\ARCHIV~1\WUWTTRTW\FCWDBWRM.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
O4 - HKCU\..\Run: [EasyInstall] C:\ARCHIV~1\REDV\EASYIN~1\EASYIN~1.EXE /quiet
O4 - HKCU\..\Run: [eZmmod] C:\ARCHIV~1\ezula\mmod.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Search.vbs
O8 - Extra context menu item: Bookmark This Page - C:\Archivos de programa\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: Add A Page Note - C:\Archivos de programa\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Email This Link - C:\Archivos de programa\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Archivos de programa\CommonName\AddressBar\navigate.htm
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra 'Tools' menuitem: Block This Page - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra button: Sexo - {6BA7D6F1-ADF8-4347-96BC-96C0DB270306} - %Windir%\covercrashsex.exe (file missing)
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O11 - Options group: [CommonName] CommonName
O12 - Plugin for .wav: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tga: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol hijack: cn - {9346A6BB-1ED0-4174-AFB4-13CD4EC0AA40}
O18 - Filter: text/html - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O18 - Filter: text/plain - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL

Espero que alguien pueda ayudarme. Gracias de antemano.








User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 19 2006, 12:00 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Scan on line:
http://www.pandasoftware.com/products/acti...n_principal.htm
http://www.kaspersky.com/beta?product=161744315
Bajar ewido anti-malware :
http://www.ewido.net/en/download/
Limpiar el Registro:
http://www.hoverdesk.net/dl/en/RegSeeker.zip

y pega un nuevo log del Hijack.
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 19 2006, 06:21 AM
Publicado: #3


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ademas de lo que dice Caito
Descargate el EliStarA y pasaselo en modo a prueba de fallos.
http://www.infoal.com/portal/spyware/EliStarA.exe
Esta al final de la pagina del enlace.
Solo a modo a prueba de fallos.
Un Saludo nos cuentas

Mensaje modificado por 171278 el May 19 2006, 07:49 PM


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jenry Kissinger
post May 22 2006, 01:46 PM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



Bueno, antes de nada gracias por vuestra ayuda.

El caso es que, por un lado, no puedo hacer el escaneo on-line porque no puedo acceder a esas páginas web desde mi PC (ni a ésas ni a ninguna otra). Por otro lado, los links (más bien la descarga del software) que me pasáis los tengo capados desde el trabajo. Sólo he podido descargarme el Reg Seeker. Sé que es mucho pedir, pero si alguien pudiera pasarme al correo lo que me habéis recomendado (el Ewido y el ElistarA), se lo agradecería muchísimo.

Mi dirección de correo es jenrykissinger@yahoo.es

Gracias de nuevo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 22 2006, 05:53 PM
Publicado: #5


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Del ElistarA olvidate, fallo mio. Haber si te mando el Ewido...
De todas formas yo creo que con el HijackThis ya se puede ir haciendo algo, haber si conseguimos que descargues.Yo creo que sobra todo esto:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.findthewebsiteyouneed.com/ -
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com/ -
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure -
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw= -
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ -
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure -
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\ARCHIVOS DE PROGRAMA\MEDIALOADS ENHANCED\ME1.DLL -
O2 - BHO: F1 Organizer Class - {00000EF1-34E3-4633-87C6-1AA7A44296DA} - C:\WINDOWS\SYSTEM\MPZ300.DLL -
O2 - BHO: IPInsigtObj Class - {000004CC-E4FF-4F2C-BC30-DBEF0B983BC9} - C:\WINDOWS\IPINSIGT.DLL -
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289B6} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\ARCHIVOS DE PROGRAMA\NETWORK ESSENTIALS\V11\NE.DLL
O2 - BHO: BRedObj Class - {665ACD90-4541-4836-9FE4-062386BB8F05} - C:\PROGRAM FILES\FLT\FLT.DLL (file missing)
O2 - BHO: WebBho Class - {00041A26-7033-432C-94C7-6371DE343822}
C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.DLL -
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: Flash Enhancer - {7CD20E91-1F31-41da-8379-479EA31DF969} - C:\PROGRAM FILES\XML\XML.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll (file missing) -
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\TWAINTEC.DLL -
O2 - BHO: (no name) - {B288363D-E27B-4AC3-8AD4-35206EE414BE} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} (no file) O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\ARCHIVOS DE PROGRAMA\COMMONNAME\TOOLBAR\CNBABE.DLL
O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Archivos de programa\DownloadWare\dw.exe" /H
O4 - HKLM\..\Run: [WebScan] C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE -k -
O4 - HKLM\..\Run: [WindowEnhancer] "C:\ARCHIVOS DE PROGRAMA\WINEX\V2\WINEX.EXE" /U -
O4 - HKLM\..\Run: [SUSP] C:\WINDOWS\SUSP.exe
O4 - HKLM\..\Run: [ALCHEM] C:\WINDOWS\ALCHEM.exe
O4 - HKLM\..\Run: [Search-Exe] "C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.EXE" /H
04 - HKLM\..\Run: [CMESys] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\CMESYS.EXE"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [SwimSuitNetwork] "C:\Archivos de programa\SwimSuitNetwork\SwimSuitNetwork.exe" /H
O4 - HKLM\..\Run: [WhenUSave] C:\ARCHIV~1\SAVE\Save.exe
O4 - HKLM\..\Run: [Xcpy1] "C:\Program Files\Common Files\Java\Xcpy1.exe"
O4 - Global Startup: Search.vbs
O8 - Extra context menu item: Search using CommonName - C:\Archivos de programa\CommonName\AddressBar\navigate.htm
O9 - Extra button: (no name) - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra 'Tools' menuitem: Block This Page - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra button: Sexo - {6BA7D6F1-ADF8-4347-96BC-96C0DB270306} - %Windir%\covercrashsex.exe (file missing)
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O11 - Options group: [CommonName] CommonName
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97
Espera que lo vea Caito y de el visto Bueno
Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 22 2006, 06:20 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Para Jenry Kissinger :
Solo elimina algo cuando te lo aconseje algun moderador coolio0ju.gif
Puedes bajar cuantos programas quieras pero en el momento de eliminar algo por el bien de tu sistema operativo no hagas caso a nadie que no sea un Moderador.
En cuanto podamos nos ocuparemos de tu log
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jenry Kissinger
post May 23 2006, 07:17 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



OK, tendré en cuenta tu consejo, Caito.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 23 2006, 05:46 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Baja este programa:

http://cexx.org/LSPFix.exe

Busca en Agregar o Quitar Programas New Net New Dot Net
trata de desinstalarlo, si no está haz una búsqueda de la carpeta y fíjate si hay un Unistall, si lo hay ejecútalo.
Si no andá a :
http://www.newdotnet.com/removal.html
y busca el Unistall y ejecútalo.
_________________________________________________________
Nota:
Si te llegas a quedar sin Internet luego de esto ejecuta el LSPFix:

Doble click
Selecciona: (Advanced) "I know what I'm doing"
Seleciona : " newdotnet6_38.dll ""(panel izquierdo)
Selecciona con la flecha derecha ese archivo y traélo al panel REMOVE (panel derecho).
Luego dale al boton FINISH .
Reinicia la pc.
---------------------------------------------------------------------------------
Baja este programa:

http://www.superantispyware.com/downloads/...AntiSpyware.exe

Baja este programa:
disk cleaner
http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

dw.exe
DEFSCANGUI.EXE
WINEX.EXE
SUSP.exe
ALCHEM.exe
MSNET.EXE
SE.EXE
ttkxwf.exe
winnet.exe
FCWDBWRM.exe
P2P NETWORKING.EXE
TOOLS.exe
breg.exe
btv.exe
CMESYS.EXE
EANTHO~1.EXE
launcher.exe
Save.exe
Xcpy1.exe
FREESCAN.EXE
mmod.exe
sp.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.findthewebsiteyouneed.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cg...look=stmpl1&fw=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.DLL
O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\ARCHIVOS DE PROGRAMA\MEDIALOADS ENHANCED\ME1.DLL
O2 - BHO: F1 Organizer Class - {00000EF1-34E3-4633-87C6-1AA7A44296DA} - C:\WINDOWS\SYSTEM\MPZ300.DLL
O2 - BHO: IPInsigtObj Class - {000004CC-E4FF-4F2C-BC30-DBEF0B983BC9} - C:\WINDOWS\IPINSIGT.DLL
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289B6} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\ARCHIVOS DE PROGRAMA\NETWORK ESSENTIALS\V11\NE.DLL
O2 - BHO: BRedObj Class - {665ACD90-4541-4836-9FE4-062386BB8F05} - C:\PROGRAM FILES\FLT\FLT.DLL (file missing)
O2 - BHO: WebBho Class - {00041A26-7033-432C-94C7-6371DE343822} - C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.DLL
O2 - BHO: Flash Enhancer - {7CD20E91-1F31-41da-8379-479EA31DF969} - C:\PROGRAM FILES\XML\XML.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll (file missing)
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\TWAINTEC.DLL
O2 - BHO: (no name) - {B288363D-E27B-4AC3-8AD4-35206EE414BE} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\ARCHIVOS DE PROGRAMA\COMMONNAME\TOOLBAR\CNBABE.DLL
O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Archivos de programa\DownloadWare\dw.exe" /H
O4 - HKLM\..\Run: [WebScan] C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE –k
O4 - HKLM\..\Run: [WindowEnhancer] "C:\ARCHIVOS DE PROGRAMA\WINEX\V2\WINEX.EXE" /U
O4 - HKLM\..\Run: [SUSP] C:\WINDOWS\SUSP.exe
O4 - HKLM\..\Run: [ALCHEM] C:\WINDOWS\ALCHEM.exe
O4 - HKLM\..\Run: [Media-Search] "C:\ARCHIVOS DE PROGRAMA\MSNET\V9\MSNET.EXE" /H
O4 - HKLM\..\Run: [Search-Exe] "C:\ARCHIVOS DE PROGRAMA\SE\V11\SE.EXE" /H
O4 - HKLM\..\Run: [qqyepfhwv] C:\WINDOWS\SYSTEM\ttkxwf.exe
O4 - HKLM\..\Run: [winnet] C:\ARCHIV~1\COMMON~1\ADDRES~1\winnet.exe
O4 - HKLM\..\Run: [akVHZsEw] C:\ARCHIV~1\WUWTTRTW\FCWDBWRM.exe
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe"
O4 - HKLM\..\Run: [BTV] C:\Program Files\BTV\btv.exe
O4 - HKLM\..\Run: [CMESys] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\CMESYS.EXE"
O4 - HKLM\..\Run: [EanthologyApp] C:\ARCHIV~1\ARCHIV~1\EACCEL~1\EANTHO~1.EXE /b Startup
O4 - HKLM\..\Run: [Launcher] "C:\Archivos de programa\KFH\cl\launcher.exe" /P
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup –s
O4 - HKLM\..\Run: [SwimSuitNetwork] "C:\Archivos de programa\SwimSuitNetwork\SwimSuitNetwork.exe" /H
O4 - HKLM\..\Run: [WhenUSave] C:\ARCHIV~1\SAVE\Save.exe
O4 - HKLM\..\Run: [Xcpy1] "C:\Program Files\Common Files\Java\Xcpy1.exe"
O4 - HKLM\..\Run: [YA0GU51v] C:\ARCHIV~1\WUWTTRTW\FCWDBWRM.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE –FastScan
O4 - HKCU\..\Run: [eZmmod] C:\ARCHIV~1\ezula\mmod.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - Global Startup: Search.vbs
O9 - Extra button: (no name) - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra 'Tools' menuitem: Block This Page - {2F099F5D-7003-4441-82C2-707C7C273FEB} - C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O9 - Extra button: Sexo - {6BA7D6F1-ADF8-4347-96BC-96C0DB270306} - %Windir%\covercrashsex.exe (file missing)
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O11 - Options group: [CommonName] CommonName
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - -

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\SYSTEM\MPZ300.DLL
C:\WINDOWS\IPINSIGT.DLL
C:\PROGRAM FILES\XML\XML.DLL
C:\WINDOWS\TWAINTEC.DLL
C:\WINDOWS\SYSTEM\BHEDCH.DLL
C:\WINDOWS\SUSP.exe
C:\WINDOWS\ALCHEM.exe
C:\WINDOWS\SYSTEM\ttkxwf.exe
C:\WINDOWS\ALLUSE~1\APPLIC~1
C:\Program Files\Common Files\Java\breg.exe
C:\Program Files\BTV\btv.exe
C:\Program Files\Common Files\Java\Xcpy1.exe
C:\FREESCAN\FREESCAN.EXE
Search.vbs
C:\foo.mht!http

Busca estas carpetas y elimínalas:

C:\ARCHIVOS DE PROGRAMA\MEDIALOADS ENHANCED
C:\ARCHIVOS DE PROGRAMA\ACCELERATION SOFTWARE\
C:\ARCHIVOS DE PROGRAMA\NETWORK ESSENTIALS
C:\ARCHIVOS DE PROGRAMA\SE\
C:\Archivos de programa\NewDotNet
C:\ARCHIVOS DE PROGRAMA\COMMONNAME
C:\Archivos de programa\DownloadWare
C:\ARCHIVOS DE PROGRAMA\WINEX\
C:\ARCHIVOS DE PROGRAMA\MSNET
C:\ARCHIV~1\WUWTTRTW\
C:\WINDOWS\SYSTEM\P2P NETWORKING\
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\
C:\ARCHIV~1\ARCHIV~1\EACCEL~1
C:\Archivos de programa\KFH\
C:\Archivos de programa\SwimSuitNetwork
C:\ARCHIV~1\SAVE......
C:\ARCHIV~1\ezula
C:\sp.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el superantispyware

Reinicia normal, conecta Internet y pega un nuevo log del Hijack.
Salu2
Caito

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jenry Kissinger
post Jun 1 2006, 09:45 AM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



Bueno, he hecho todo lo que me comentaste (en realidad hay procesos, archivos, carpetas y líneas en el HijackThis que no aparecían, pero todo lo demás lo he eliminado).

Ahora ya puedo conectarme a Internet, por lo que, una vez más, he de darte las gracias.

El log del nuevo escaneo con el HijackThis es el siguiente:



C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\SYSTEM\dxdllreg.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [EasyInstall] C:\ARCHIV~1\REDV\EASYIN~1\EASYIN~1.EXE /quiet
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Bookmark This Page - C:\Archivos de programa\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: Add A Page Note - C:\Archivos de programa\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Email This Link - C:\Archivos de programa\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Archivos de programa\CommonName\AddressBar\navigate.htm
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O12 - Plugin for .wav: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tga: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol hijack: cn - {9346A6BB-1ED0-4174-AFB4-13CD4EC0AA40}
O18 - Filter: text/html - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O18 - Filter: text/plain - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O20 - Winlogon Notify: SASWinLogon - C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SASWINLO.DLL



No sé si habrá algo que sobra. Espero que me lo puedas decir. Gracias de nuevo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 1 2006, 11:09 AM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

TOOLS.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol hijack: cn - {9346A6BB-1ED0-4174-AFB4-13CD4EC0AA40}
O18 - Filter: text/html - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL
O18 - Filter: text/plain - {402873FB-E65A-484D-BAE6-600E6CC0FDE4} - C:\WINDOWS\SYSTEM\BHEDCH.DLL

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS....
C:\WINDOWS\SYSTEM\BHEDCH.DLL

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el superantispyware

Reinicia normal, conecta Internet y pega un nuevo log del Hijack.
Salu2
Caito

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jenry Kissinger
post Jun 8 2006, 01:43 PM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



El proceso y los archivos que me recomiendas borrar no aparecen; las líneas del HijackThis sí.

El log que me sale ahora es el siguiente:


Logfile of HijackThis v1.99.1
Scan saved at 17:08:49, on 03/06/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\SYSTEM\dxdllreg.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [EasyInstall] C:\ARCHIV~1\REDV\EASYIN~1\EASYIN~1.EXE /quiet
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Bookmark This Page - C:\Archivos de programa\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: Add A Page Note - C:\Archivos de programa\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Email This Link - C:\Archivos de programa\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Archivos de programa\CommonName\AddressBar\navigate.htm
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O12 - Plugin for .wav: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tga: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97
O20 - Winlogon Notify: SASWinLogon - C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SASWINLO.DLL



No sé si seguirá habiendo algo infectado...Gracias de nuevo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 8 2006, 05:52 PM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

TOOLS.exe
EASYIN~1.EXE

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [EasyInstall] C:\ARCHIV~1\REDV\EASYIN~1\EASYIN~1.EXE /quiet
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS....
C:\ARCHIV~1\REDV\EASYIN~1>solo si no sabes aqué se refiere

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el superantispyware

Reinicia normal, conecta Internet y pega un nuevo log del Hijack.
Salu2
Caito
Pd: haz una copia de este archivo :
autoclk.exe

y lo mandas a analizar acá :
http://www.virustotal.com/flash/index_es.html
nos pones ese reporte
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jenry Kissinger
post Jun 23 2006, 09:36 AM
Publicado: #13


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 11-May 06
Miembro nº: 168.347



- Los procesos que hay que eliminar en el Hijack (Tools.exe y Easyin~1.exe) no me aparecen.

- El scan y fix los hago sin problemas.

- En mi pc no existe el directorio C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS...., pero en su lugar sí que aparece C:\WINDOWS\All User\Application Data\Tools, que contiene los archivos Tools.dll y Tools.exe. No sé si será lo mismo y puedo eliminarlo. Por si acaso no lo he hecho.

El C:\ARCHIV~1\REDV\EASYIN~1 tampoco aparece, y no encuentra nada que se le asemeje.

- Disk Cleaner sin problemas.

- Superantipyware sin problemas ("Scanning is complete. No harmful was detected!")

- El archivo autoclk.exe no lo encuentro en ningún lado, por lo que no puedo analizarlo.

- El nuevo log del Hijack es el siguiente:

Logfile of HijackThis v1.99.1
Scan saved at 20:09:52, on 19/06/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ScanInicio] "C:\Archivos de programa\Panda Software\Panda Antivirus 6.0\Inicio.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\SYSTEM\dxdllreg.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Bookmark This Page - C:\Archivos de programa\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: Add A Page Note - C:\Archivos de programa\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Email This Link - C:\Archivos de programa\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Archivos de programa\CommonName\AddressBar\navigate.htm
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O12 - Plugin for .wav: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tga: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97
O20 - Winlogon Notify: SASWinLogon - C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SASWINLO.DLL
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 23 2006, 11:56 AM
Publicado: #14


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Estos son para eliminar:
O2 - BHO: (no name) - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - (no file)
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe

Búscalos : inicio-ejecutar-escribe :msconfig-ve a la solapa Inicio y si están los desmarcas
Luego haz una búsqueda y si lo encuentras lo eliminas
Por último pon un nuevo log y comenta si se solucionó
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic