Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 8 de 19

www.needupdate.com

Esta es una discusión para el tema www.needupdate.com en el foro Seguridad informática, bajo la categoría Seguridad; Hola. desde hace unis dias me encuentro que cuando abro el internet me aparece la pagina needupdate.com, no consigo sacarla . Agradeceria que me explicaseis como podria solucionar este problema, ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    26 dic, 05
    Mensajes
    16
    Hola. desde hace unis dias me encuentro que cuando abro el internet me aparece la pagina needupdate.com, no consigo sacarla . Agradeceria que me explicaseis como podria solucionar este problema, gracias.



    Xikito

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

    Una vez descargado, da doble click en el icono del HijackThis.exe.

    Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

    Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

    Baja el HijackThis de aquí:

    Descargar HijackThis | Seguridad - Herramienta seguridad

    Comienza un nuevo post y pega el log acá:

    Logs HijackThis

    Salu2

    Caito

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    26 dic, 05
    Mensajes
    16
    Cita Iniciado por Caito' date='Dec 26 2005, 03:57 PM
    Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

    Una vez descargado, da doble click en el icono del HijackThis.exe.

    Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no* estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego* presiona "Back"

    Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

    Baja el HijackThis de aquí:

    Descargar HijackThis | Seguridad - Herramienta seguridad

    Comienza un nuevo post y pega el log acá:

    Logs HijackThis

    Salu2

    Caito

    [snapback]193410[/snapback]








    Aki tienes el blog despues de haber marcado la 1 i la ultima opcion en config. :



    Logfile of HijackThis v1.99.1

    Scan saved at 16:21:52, on 26/12/2005

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\System32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    c:\archivos de programa\mcafee.com\agent\mcdetect.exe

    c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

    c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

    C:\ARCHIV~1\McAfee\SPAMKI~1\MSKSrvr.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\nvctrl.exe

    C:\WINDOWS\System32\mssearchnet.exe

    C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe

    C:\windows\system\hpsysdrv.exe

    C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

    C:\WINDOWS\System32\hphmon05.exe

    C:\HP\KBD\KBD.EXE

    C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe

    C:\Archivos de programa\InterVideo\Common\Bin\WinRemote.exe

    C:\WINDOWS\AGRSMMSG.exe

    C:\WINDOWS\SOUNDMAN.EXE

    C:\WINDOWS\ALCWZRD.EXE

    C:\WINDOWS\ALCMTR.EXE

    C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

    C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

    C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

    c:\archivos de programa\mcafee.com\agent\mcagent.exe

    c:\archiv~1\mcafee.com\vso\mcvsescn.exe

    C:\ARCHIV~1\McAfee\SPAMKI~1\MSKAgent.exe

    C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe

    C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe

    C:\Archivos de programa\Logitech\Video\LogiTray.exe

    C:\Archivos de programa\iTunes\iTunesHelper.exe

    C:\ARCHIV~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe

    C:\Archivos de programa\QuickTime\qttask.exe

    C:\WINDOWS\System32\service\services.exe

    C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Archivos de programa\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe

    C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe

    C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe

    C:\WINDOWS\System32\LVComS.exe

    c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

    C:\ARCHIV~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe

    C:\Archivos de programa\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe

    C:\Archivos de programa\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe

    c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

    C:\Archivos de programa\iPod\bin\iPodService.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Archivos de programa\iTunes\iTunes.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Archivos de programa\eMule\emule.exe

    C:\Valve\Steam\Steam.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    c:\archivos de programa\mcafee.com\vso\mcmnhdlr.exe

    c:\archivos de programa\mcafee.com\shared\mghtml.exe

    C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Rar$EX00.469\Hi jackThis.exe

    C:\WINDOWS\notepad.exe



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...lion&pf=desktop

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp7484.tmp

    O3 - Toolbar: Vista de HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\archivos de programa\hp\digital imaging\bin\hpdtlk02.dll

    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe

    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

    O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

    O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe

    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

    O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"

    O4 - HKLM\..\Run: [WINREMOTE] "C:\Archivos de programa\InterVideo\Common\Bin\WinRemote.exe"

    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r

    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"

    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

    O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

    O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

    O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

    O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

    O4 - HKLM\..\Run: [MCUpdateExe] c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

    O4 - HKLM\..\Run: [MSKAGENTEXE] C:\ARCHIV~1\McAfee\SPAMKI~1\MSKAgent.exe

    O4 - HKLM\..\Run: [MSKDetectorExe] C:\ARCHIV~1\McAfee\SPAMKI~1\MskDetct.exe /startup

    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [services] C:\WINDOWS\System32\service\services.exe

    O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

    O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

    O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent

    O4 - HKCU\..\Run: [MSKAGENTEXE] C:\ARCHIV~1\McAfee\SPAMKI~1\MskAgent.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

    O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Rar$EX00.469\Hi jackThis.exe /startupscan

    O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 3.lnk = C:\Archivos de programa\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: Picture Package Menu.lnk = C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe

    O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    O15 - Trusted Zone: *.musicmatch.com

    O15 - Trusted Zone: *.musicmatch.com (HKLM)

    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...90/mcinsctl.cab

    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secur...loadManager.ocx

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{947806F3-E5B8-45DA-BCBB-3216F389A596}: NameServer = 80.58.0.33,80.58.32.97

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

    O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\ARCHIV~1\McAfee\SPAMKI~1\MSKSrvr.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

     
     
  4. #4
    Krosty
    Guest
    Hola :notiz



    Por favor...



    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/UBICACIÓN/Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    C:\WINDOWS\System32\nvctrl.exe



    C:\WINDOWS\System32\mssearchnet.exe



    O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp7484.tmp



    O3 - Toolbar: Vista de HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\archivos de programa\hp\digital imaging\bin\hpdtlk02.dll



    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"



    O4 - HKLM\..\Run: [services] C:\WINDOWS\System32\service\services.exe



    O15 - Trusted Zone: *.musicmatch.com



    O15 - Trusted Zone: *.musicmatch.com (HKLM)



    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:



    nvctrl.exe



    mssearchnet.exe



    Creator\Remind_XP.exe



    service\services.exe



    ○» Limpia la papelera



    ○» Reinicia tu sistema operativo normalmente



    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y publica otro log aquí ok.



    Saludos



    <span style='font-size:8pt;line-height:100%'>
    Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
    </span>

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    26 dic, 05
    Mensajes
    16
    Cita Iniciado por krosty' date='Dec 26 2005, 05:08 PM
    Hola :notiz



    Por favor...*



    ○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/UBICACIÓN/Hijackthis/Hijackthis.exe)



    ○» Descarga el Disk Cleaner e instálalo.



    ○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.



    ○» Asegura que tu sistema Muestre los archivos y carpetas ocultos



    ○» Reinicia en Modo Seguro



    ○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"



    ○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    C:\WINDOWS\System32\nvctrl.exe



    C:\WINDOWS\System32\mssearchnet.exe



    O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp7484.tmp



    O3 - Toolbar: Vista de HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\archivos de programa\hp\digital imaging\bin\hpdtlk02.dll



    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"



    O4 - HKLM\..\Run: [services] C:\WINDOWS\System32\service\services.exe



    O15 - Trusted Zone: *.musicmatch.com



    O15 - Trusted Zone: *.musicmatch.com (HKLM)



    ○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:



    nvctrl.exe



    mssearchnet.exe



    Creator\Remind_XP.exe



    service\services.exe



    ○» Limpia la papelera



    ○» Reinicia tu sistema operativo normalmente



    ○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema



    ○» Coméntame los resultados y publica otro log aquí ok.



    Saludos****





    [snapback]193430[/snapback]








    Hola, de nuevo, perdona por el retraso. Mira he seguido tus instrucciones y me encontrado con estos problemas:



    -Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":



    C:\WINDOWS\System32\nvctrl.exe



    C:\WINDOWS\System32\mssearchnet.exe



    no he podido seleccionarlas porque no estaban.



    -No he podido eliminar : nvctrl.exe ni mssearchnet.exe , el sistema me dice que no puedo eliminarlos porque estan siendo utlizados por alguien, esto le he hecho con mi ord. conectado a internet i desconectado. los otros dos archivos creator.... i service.... no existen segun mi buscador (mipc).





    aun no he reiniciado ni utilizado el disk cleaner por estos problemas que te acavo de explicar. Te ruego me guies un poco más para solucionar el problema. Muchas Gracias



    Xikito

     
     
  6. #6
    Krosty
    Guest
    Ok veamos, anda al administrador de procesos y finaliza estos procesos:



    nvctrl.exe

    mssearchnet.exe



    Luego si anda y eliminalos, si no te permite terminar los procesos hacelo con algun programa mata procesos.

    En el lgo que mandastes estos archivos aparesen:



    C:\WINDOWS\System32\nvctrl.exe



    C:\WINDOWS\System32\mssearchnet.exe



    Ademas viste que si estaban en carpeta... asi que buscalos manualmente y eliminalos de la forma mencionada anteriormente.



    Respecto a estos:



    Creator\Remind_XP.exe

    service\services.exe



    Pueden n oestar debido a que ya los hayas borrado con el hijack, por las dudas buscalso mnualmente y borralos en caso de que esten, estas son sus rutas:



    C:\Windows\Creator\Remind_XP.exe"

    C:\WINDOWS\System32\service\services.exe



    Cuando estes listo manda un nuevo log del hijack



    Salu2

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    26 dic, 05
    Mensajes
    16
    Cita Iniciado por krosty' date='Dec 26 2005, 09:51 PM
    Ok veamos, anda al administrador de procesos y finaliza estos procesos:



    nvctrl.exe

    mssearchnet.exe



    Luego si anda y eliminalos, si no te permite terminar los procesos hacelo con algun programa mata procesos.

    En el lgo que mandastes estos archivos aparesen:



    C:\WINDOWS\System32\nvctrl.exe



    C:\WINDOWS\System32\mssearchnet.exe



    Ademas viste que si estaban en carpeta... asi que buscalos manualmente y eliminalos de la forma mencionada anteriormente.



    Respecto a estos:



    Creator\Remind_XP.exe

    service\services.exe



    Pueden n oestar debido a que ya los hayas borrado con el hijack, por las dudas buscalso mnualmente y borralos en caso de que esten, estas son sus rutas:



    C:\Windows\Creator\Remind_XP.exe"

    C:\WINDOWS\System32\service\services.exe



    Cuando estes listo manda un nuevo log del hijack



    Salu2

    [snapback]193543[/snapback]






    Hola de nuevo,mira el creator i el services tambien existen los acavo de encontrar en las carpetas que has mencionado. Aunque de momento solo he podido eliminar el remind_xp, el services.exe que por cierto no esta en la carpeta "service" (en esta hay una archivo dll), el nvctrl.exe y el mssearchnet, no los he podido eliminar: cuando termino su proceso vuelve a empezar automaticamente con y sin conexion a internet.

    Gracias por ayudarme, salU2.

     
     
  8. #8
    Krosty
    Guest
    Descarga el programa Killbox

    y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.



    C:\WINDOWS\system32\mssearchnet.exe



    C:\WINDOWS\system32\nvctrl.exe



    Salu2

     
     
Página 1 de 3 123 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •