Ejecuta el Hijack:
ve a "Open the misc. tools section"
busca "open host file manager"
busca "open in notepad"
me pones eso en tu próximo post
Salu2
Caito
MI PC VA CADA VEZ PEOR No puedo actualizar mi pc ni usar antivi
#17
Posted 11 March 2007 - 10:09 PM
Hola Caito, aqui lo tienes fresquito:
# Copyright © 1993-1999 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
# For example:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
Por cierto le he pasado el avg y no me ha detectado ningun virus antes me salia como cuatro o asi.
Sludos.
# Copyright © 1993-1999 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
# For example:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
Por cierto le he pasado el avg y no me ha detectado ningun virus antes me salia como cuatro o asi.
Sludos.
#18
Posted 11 March 2007 - 10:19 PM
Está perfecto
Ahora ya no se qué pensar,está limpio
Una duda : el último log de qué programa es ?
(Sun Mar 11 18:51:45 2007 => ***** Analizando Registro y Ficheros de sistema para Adware/Spyware *****
Sun Mar 11 18:51:45 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\root\CONFIG~1\Temp\spydb.avs, Size: 214724].
Sun Mar 11 18:51:48 2007 => Indexed Spyware Databases Successfully Created...
Sun Mar 11 18:52:58 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Entradas eliminadas.
Sun Mar 11 18:52:58 2007 => Objeto "maxsearch Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:03 2007 => Offending Key found: HKCU\\magnet !!!
Sun Mar 11 18:53:03 2007 => Deleting Registry Key: HKCU\\magnet
Sun Mar 11 18:53:03 2007 => Objeto "grokster Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:03 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\powerstrip !!!
Sun Mar 11 18:53:03 2007 => Deleting Registry Key: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\powerstrip
Sun Mar 11 18:53:03 2007 => Objeto "powerstrip Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:05 2007 => Offending file found: C:\install.dat
Sun Mar 11 18:53:05 2007 => System found infected with zlob Trojan-Downloader (install.dat)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:05 2007 => Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:24 2007 => Offending file found: C:\DOCUME~1\ALLUSE~1\DATOSD~1\webroot\spy sweeper\install.dat
Sun Mar 11 18:53:24 2007 => System found infected with zlob Trojan-Downloader (install.dat)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:24 2007 => Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Offending file found: C:\WINDOWS\system32\unrar.dll
Sun Mar 11 18:53:26 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Objeto "savenow Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Offending file found: C:\WINDOWS\system32\unzip32.dll
Sun Mar 11 18:53:26 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Objeto "savenow Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Offending file found: C:\WINDOWS\icons
Sun Mar 11 18:53:35 2007 => System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Objeto "holistyc Dialer" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Offending file found: C:\WINDOWS\tasks\at1.job
Sun Mar 11 18:53:35 2007 => System found infected with w32.rontokbro.d@mm Worm (C:\WINDOWS\tasks\at1.job)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Objeto "w32.rontokbro.d@mm Worm" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:40 2007 => Checking MountPoints2 Registry Key...
Sun Mar 11 18:53:40 2007 => Invalid Command Found in {d8008455-e1a5-11d9-97a5-00c04956e684}\Shell\AutoRun\command: setupSNK.exe
Sun Mar 11 18:53:40 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8008455-e1a5-11d9-97a5-00c04956e684} !!!
Sun Mar 11 18:53:40 2007 => Deleting Registry Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8008455-e1a5-11d9-97a5-00c04956e684}
Sun Mar 11 18:53:40 2007 => Objeto "Possible Fujacks-type Worm" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:40 2007 => Checking CLSID Reference Entries...
Sun Mar 11 18:53:44 2007 => Checking Module Usage Entries...
Sun Mar 11 18:53:44 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" referida a un objeto inválido "C:\WINDOWS\Downloaded Program Files\asinst.dll". Acción tomada: Entradas eliminadas.)
Salu2
Caito
Ahora ya no se qué pensar,está limpio
Una duda : el último log de qué programa es ?
(Sun Mar 11 18:51:45 2007 => ***** Analizando Registro y Ficheros de sistema para Adware/Spyware *****
Sun Mar 11 18:51:45 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\root\CONFIG~1\Temp\spydb.avs, Size: 214724].
Sun Mar 11 18:51:48 2007 => Indexed Spyware Databases Successfully Created...
Sun Mar 11 18:52:58 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Entradas eliminadas.
Sun Mar 11 18:52:58 2007 => Objeto "maxsearch Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:03 2007 => Offending Key found: HKCU\\magnet !!!
Sun Mar 11 18:53:03 2007 => Deleting Registry Key: HKCU\\magnet
Sun Mar 11 18:53:03 2007 => Objeto "grokster Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:03 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\powerstrip !!!
Sun Mar 11 18:53:03 2007 => Deleting Registry Key: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\powerstrip
Sun Mar 11 18:53:03 2007 => Objeto "powerstrip Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:05 2007 => Offending file found: C:\install.dat
Sun Mar 11 18:53:05 2007 => System found infected with zlob Trojan-Downloader (install.dat)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:05 2007 => Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:24 2007 => Offending file found: C:\DOCUME~1\ALLUSE~1\DATOSD~1\webroot\spy sweeper\install.dat
Sun Mar 11 18:53:24 2007 => System found infected with zlob Trojan-Downloader (install.dat)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:24 2007 => Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Offending file found: C:\WINDOWS\system32\unrar.dll
Sun Mar 11 18:53:26 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Objeto "savenow Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Offending file found: C:\WINDOWS\system32\unzip32.dll
Sun Mar 11 18:53:26 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:26 2007 => Objeto "savenow Adware" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Offending file found: C:\WINDOWS\icons
Sun Mar 11 18:53:35 2007 => System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Objeto "holistyc Dialer" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Offending file found: C:\WINDOWS\tasks\at1.job
Sun Mar 11 18:53:35 2007 => System found infected with w32.rontokbro.d@mm Worm (C:\WINDOWS\tasks\at1.job)! Action taken: Entradas eliminadas.
Sun Mar 11 18:53:35 2007 => Objeto "w32.rontokbro.d@mm Worm" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:40 2007 => Checking MountPoints2 Registry Key...
Sun Mar 11 18:53:40 2007 => Invalid Command Found in {d8008455-e1a5-11d9-97a5-00c04956e684}\Shell\AutoRun\command: setupSNK.exe
Sun Mar 11 18:53:40 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8008455-e1a5-11d9-97a5-00c04956e684} !!!
Sun Mar 11 18:53:40 2007 => Deleting Registry Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8008455-e1a5-11d9-97a5-00c04956e684}
Sun Mar 11 18:53:40 2007 => Objeto "Possible Fujacks-type Worm" encontrado en fichero de sistema. Acción tomada: Entradas eliminadas.
Sun Mar 11 18:53:40 2007 => Checking CLSID Reference Entries...
Sun Mar 11 18:53:44 2007 => Checking Module Usage Entries...
Sun Mar 11 18:53:44 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" referida a un objeto inválido "C:\WINDOWS\Downloaded Program Files\asinst.dll". Acción tomada: Entradas eliminadas.)
Salu2
Caito
#19
Posted 11 March 2007 - 10:34 PM
De la pagina que antes me has recomendado que entrara y me descargara el programa, esta mira:http://www.mwti.net/products/mwav/mwav.asp
Pero no se ni como se llama por que me instalado tantos programas y algunos parecen que son invisibles y no los veo.
Entonces no tiene arreglo mi ordenador?...
Ahora tambien e visto que cuando le doy a inicio los iconos de ayuda y soporte tecnico, ejecutar y buscar no estan como estaban antes.
AY,ay!, ay! que esto cada vez tiene peor pinta.
Bueno si se te ocurre algo mas me tienes a la espera, ok?..
Saludos.
Pero no se ni como se llama por que me instalado tantos programas y algunos parecen que son invisibles y no los veo.
Entonces no tiene arreglo mi ordenador?...
Ahora tambien e visto que cuando le doy a inicio los iconos de ayuda y soporte tecnico, ejecutar y buscar no estan como estaban antes.
AY,ay!, ay! que esto cada vez tiene peor pinta.
Bueno si se te ocurre algo mas me tienes a la espera, ok?..
Saludos.
#20
Posted 11 March 2007 - 11:10 PM
No te preguntaba debido a que ese programa tenía entendido que solo te eliminaba los archivos infectados si lo comprabas,pero según tu log te ha limpiado igual...
Yo te diría que respaldes la info + importante y format
Yo al menos no se + que decirte
Salu2
Caito
Yo te diría que respaldes la info + importante y format
Yo al menos no se + que decirte
Salu2
Caito
#23
Posted 12 March 2007 - 01:43 AM
Mira esto:
http://www.trucoswin...02&f=31&t=71614
prueba lo que hizo al final y nos cuentas
Salu2
Caito
http://www.trucoswin...02&f=31&t=71614
prueba lo que hizo al final y nos cuentas
Salu2
Caito

Ingresar
Registrarme
Ayuda
Este tema está cerrado
MultiCita