Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 10

problema con el adware se personal

Esta es una discusión para el tema problema con el adware se personal en el foro Seguridad informática, bajo la categoría Seguridad; saludos a todos, espero que m puedan qyudar con mi problema: cuando pongo el ad-ware a checar mi pc aparece un mensaje que dice que la pc se va a ...
Página: 1


  1. #1
    Senior Member

    Fecha de ingreso
    26 dic, 04
    Mensajes
    157
    saludos a todos, espero que m puedan qyudar con mi problema:

    cuando pongo el ad-ware a checar mi pc aparece un mensaje que dice que la pc se va a reiniciar y que guarde todo, antes no me habia pasado esto y lo usaba mas o menos cada semana y ahora no se porque me pase esto, por si las dudas dejo mi log





    Logfile of HijackThis v1.99.0

    Scan saved at 06:01:02 p.m., on 04/03/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\pctspk.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 1.EXE

    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    C:\WINDOWS\kywogo.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

    C:\Archivos de programa\ISTsvc\istsvc.exe

    C:\WINDOWS\System32\SahAgent.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\cisvc.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartService.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

    C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

    C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\System32\cidaemon.exe

    C:\Archivos de programa\Kazaa Lite que++\KazaaLite.kpp

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\HijackThis\HijackThis\HijackThis[www.trucoswindows.net].exe



    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.looksmart.com/p/search?pi=lstb2&tv=1

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    R3 - URLSearchHook: (no name) - _{CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)

    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {4E947E2D-41F3-404A-B0A8-85766D0319BD} - (no file)

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {7EB4BB1B-39E6-49BA-84BD-EB70E6CAC4C7} - (no file)

    O2 - BHO: (no name) - {875A162D-1477-4CEE-84A3-8DA0A0AB5A03} - C:\Archivos de programa\ClearSearch\ClearSearch.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

    O2 - BHO: (no name) - {B3CF0739-BD47-4C10-A3A3-F36BED237610} - (no file)

    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O2 - BHO: (no name) - {C067A2AD-DFD6-4150-9FEF-49B6133B73EB} - (no file)

    O2 - BHO: (no name) - {E66EF974-A1AE-43C8-9CAA-342B0BB7D2B0} - (no file)

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

    O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 1.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"

    O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A

    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -que

    O4 - HKLM\..\Run: [DetaAG] C:\WINDOWS\kywogo.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

    O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe

    O4 - HKLM\..\Run: [ClrSchLoader] C:\Archivos de programa\ClearSearch\Loader.exe

    O4 - HKLM\..\Run: [SAHAGENT] C:\WINDOWS\System32\SahAgent.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra button: SideFind - {10e42047-deb9-4535-a118-b3f6ec39b807} - C:\Archivos de programa\SideFind\sidefind.dll

    O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab30149.cab

    O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab

    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2414709101e763...RdxIE601_es.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093313840639

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab

    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab

    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartService.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

    O23 - Service: Sony SPTI Service - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe





    espero su ayuda y gracias

     
     
  2. #2
    Arwing
    Guest
    Hola,



    Nota: Si desconoces alguno de los procedimientos que te pido (generalmente remarcados en negritas), visita el siguiente enlace donde se explica acerca de esos procedimientos:



    http://www.trucoswindows.net/forowindows/manuales-seguridad/19526-manual-pasos-seguir-hijackthis.html



    Reinicia en Modo Seguro.



    Desactiva la Opción de Restaurar el Sistema. Una vez que tu sistema esté limpio puedes volver a activarlo.



    Abre el HijackThis, cierra todos los navegadores y administradores de archivos que tengas abiertos (por ejemplo Internet Explorer y/o el Explorador de Windows) y selecciona las siguientes entradas (las que estén presentes):



    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.looksmart.com/p/search?pi=lstb2&tv=1



    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll

    O2 - BHO: (no name) - {4E947E2D-41F3-404A-B0A8-85766D0319BD} - (no file)

    O2 - BHO: (no name) - {7EB4BB1B-39E6-49BA-84BD-EB70E6CAC4C7} - (no file)

    O2 - BHO: (no name) - {875A162D-1477-4CEE-84A3-8DA0A0AB5A03} - C:\Archivos de programa\ClearSearch\ClearSearch.dll

    O2 - BHO: (no name) - {B3CF0739-BD47-4C10-A3A3-F36BED237610} - (no file)

    O2 - BHO: (no name) - {C067A2AD-DFD6-4150-9FEF-49B6133B73EB} - (no file)

    O2 - BHO: (no name) - {E66EF974-A1AE-43C8-9CAA-342B0BB7D2B0} - (no file)



    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -que

    O4 - HKLM\..\Run: [DetaAG] C:\WINDOWS\kywogo.exe

    O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe

    O4 - HKLM\..\Run: [ClrSchLoader] C:\Archivos de programa\ClearSearch\Loader.exe

    O4 - HKLM\..\Run: [SAHAGENT] C:\WINDOWS\System32\SahAgent.exe



    O9 - Extra button: SideFind - {10e42047-deb9-4535-a118-b3f6ec39b807} - C:\Archivos de programa\SideFind\sidefind.dll



    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm



    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24147091...dxIE601_es.cab




    Y da click en el botón "Fix Checked"



    Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.



    Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos



    Ahora busca los siguientes archivos y/o carpetas y bórralos (puede que no existan algunos):



    C:\WINDOWS\nem220.dll

    C:\WINDOWS\kywogo.exe

    C:\Archivos de programa\ISTsvc\

    C:\Archivos de programa\ClearSearch\

    C:\WINDOWS\System32\SahAgent.exe

    C:\Archivos de programa\SideFind\



    Reinicia el sistema, pruébalo y dime si ha mejorado.



    Después de eso descarga el avast" Virus Cleaner (http://www.arwinianos.net/descargas/...ion=file&id=18) y/o el McAfee AVERT Stinger (http://www.arwinianos.net/descargas/...ion=file&id=48) y realiza un escaneo de tu sistema con estas herramientas.



    Postea otro Log para ver si tu sistema ha quedado limpio de malware.



    Saludos

    Arwing



    PD. Y actualiza tu Windows en WindowsUpdate.com

     
     
  3. #3
    Senior Member

    Fecha de ingreso
    26 dic, 04
    Mensajes
    157
    gracias por la ayuda, al parecer todo se mejoró, aqui dejo el nuevo post







    Logfile of HijackThis v1.99.0

    Scan saved at 12:15:59 a.m., on 05/03/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\pctspk.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 1.EXE

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

    C:\WINDOWS\System32\ezSP_Px.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\cisvc.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartService.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

    C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

    C:\HijackThis\HijackThis\HijackThis[www.trucoswindows.net].exe

    C:\WINDOWS\System32\wuauclt.exe



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Prodigy Internet

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    R3 - URLSearchHook: (no name) - _{CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

    O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 1.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"

    O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab30149.cab

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

    O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093313840639

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab

    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab

    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartService.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

    O23 - Service: Sony SPTI Service - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

     
     
  4. #4
    Senior Member

    Fecha de ingreso
    26 dic, 04
    Mensajes
    157
    hola, pues de nuevo soy yo, pense que ya estaba bien pero no, volvi a usar el ad-ware se y me volvio a salir el mensaje de que la pc se iba a reiniciar, entonces le di cancelar al adsare y las pocas cosas que habia localizado hasta entonces las borré, luego que acabó de reiniciar la pc, el ad-ware se seguía ahi y seguí con el analisis, terminó y borré todo lo que había( en una pagina que no recuerdo cual era leí que se tenia que borrar todo por eso lo hice) y al acabar me desactivo el autoprotec del norton y no me dejaba navegar por el internet explorer, me aparecía que no se podia encontrar el servidor, entonces abrí nuevamente el ad-ware se y le di al icono como candado y le puse restaurar los elementos que alli habia, reinicie y el problema con el norton se solucionó pero el internet explorer seguía igual, pero con el mozilla firefox no me sucede eso, ahorita estoy usando el mozilla, pero que va a pasar con el internet esplorer?

    espero me puedan ayudar nuevamente y gracias de antemano

     
     
  5. #5
    Arwing
    Guest
    Tu log está limpio. Lo más probable es que Ad-Aware haya borrado algo que no debía o se ha llevado algo entre las patas, o que tenga conflictos con el sistema.



    Lo que te recomiendo hacer es actualizar tu sistema al Service Pack 1 (si tu quieres el también puede ser el 2), y también actualizar el Internet Explorer, si así sigue sin funcionar, entonces lo vuelves a reinstalar.



    Si después de eso Ad-Aware sigue causando problemas pasa de él y mejor usa SpyBot Search&Destroy o el Microsoft AntiSpyware.



    Arwing

     
     
  6. #6
    Senior Member

    Fecha de ingreso
    26 dic, 04
    Mensajes
    157
    gracias por la respuesta, aunque no tengo muchos conocimientos en esto y no se como se debe de actualizar a alguno de los service pack pero de todos modos ya me bajé de este sitio esto Internet Explorer 6 Service Pack 1 y no se ha resuelto el problema, y como le hago para reinstalarlo? porque en la lista de agregar o quitar programas no se aparece el internet explorer, solo se aparecía el que apenas bajé pero al quitarlo me queda el que ya tenía, o no es necesario quitar este? bueno espero que me hayas entendido y me puedas seguir ayudando

     
     
  7. #7
    Arwing
    Guest
    Intenta actualizar (de nuevo) el IE y bajar el Service Pack desde www.windowsupdate.com



    Saludos

    Arwing

     
     
  8. #8
    Senior Member

    Fecha de ingreso
    26 dic, 04
    Mensajes
    157
    gracias arwing por seguir ayudandome pero ya bajé el internet explorer desde la pagina que me diste www.windowsupdate.com y todavia no pasa nada, se me olvidó decir que en la parte de abajo del internet explorer me aparece este mensaje:



    abriendo pagina res://C:\WINDOWS\System32\shdoclc.dll/dnserror.htm...



    espero que ayude en algo

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. LOG SOBRE PROBLEMA CON ADWARE SAVENOW
    Por OTOGO en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 16/03/2008, 20:44
  2. Problema con Adware Publicitario!
    Por hector_he en el foro Seguridad informática
    Respuestas: 5
    Último mensaje: 01/10/2006, 21:27
  3. adware o problema en el registro
    Por kain_dragooner en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 10/08/2006, 18:21
  4. Problema con el adware vx2
    Por ztaper en el foro Seguridad informática
    Respuestas: 10
    Último mensaje: 09/02/2005, 01:03
  5. Problema adware y spyware
    Por gdconde en el foro Seguridad informática
    Respuestas: 10
    Último mensaje: 19/11/2004, 22:53

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •