Ayuda con Norton (desesperada)

Tema en 'Windows XP' comenzado por Yueh, 10/8/04.

Estado del tema:
No está abierto para más respuestas.
  1. Yueh

    Yueh Nuevo Miembro Miembro

    Hola qué tal? quisiera saber si pudieran ayudarme, justo en este momento tengo algunos problemas con el Norton, y es que al encender la computadora me salio un mensaje de error que decia: La integridad de las configuraciones del producto de Symantec no se puede verificar en este momento.” Si observa un comportamiento del producto no adecuado, esto puede indicar que un atacante o un virus tratan de deshabilitar su protección. En esta situación, desinstale y vuelva a instalar todos los productos de seguridad de Symantec para corregir el problema.

    Tengo Windows XP Home, y ya he tratado de desinstalarlo pero no responde el nada, incluso, no me deja llevar a cabo la restauracion del sistema en un punto anterior, al tratar de ejecutarla me dice que ese programa no protege mi equipo, que lo reinicie y vuelva intentarlo, pero no funciona.

    Y tampoco me responde la barra de tareas en ciertos momentos, tengo un chorro de angustia pues si la apago quizá al encenderla ya no pueda y se pierda todo lo que tengo, me podrían ayudar???? :( PORFAVOR!!! GRACIAS!
  2. alnitak

    alnitak Nuevo Miembro Miembro

    Bajate el Hijackthis y salvalo en una carpeta C:\HijackThis\ que deberás crear.



    Ejecuta el HjackThis, dale al boton config>>despues al boton Misc Tools>>despues al boton Generate Startuplist log, copia el contenido y pegalo aqui. Si ha entrado un virus a tu sistema lo veremos por ahí y si no lo hay te indicaré cuales son las entradas de registro que arrancan el Norton para que las desactives y despues reinicies e intentes restaurar el sistema.



    Aprovecha para colocarme tambien el otro log, en esta vez le das al boton Scan>>save log>>lo salvas y copias aqui el contenido.



    Una alternativa es que reinicies el sistema a prueba de errores y trates de restaurar el sistema.



    PD:

    En otro post habias colocado un listado de todos tus procesos y resultabas infectada por uno o mas spywares, te he pedido que te bajaras el hijackThis y me colocaras el log pero no lo has echo, por favor hazlo esta vez para ayudarte a hacer limpieza o tu sistema podria ir de mal en peor.
  3. jacs

    jacs Nuevo Miembro Miembro

    hola,yo tuve los mismos problemas con norton y siempre eran por una alta fragmentacion de los archivos.Suelo bajar muchos archivos con programas p2p.Y tambien deberias controlar las temperaturas.Con respecto a los spyware yo uso el spybot-search&destroy y para desfragmentar el O&O defrag professional
  4. Yueh

    Yueh Nuevo Miembro Miembro

    Muchas gracias por la info, siento no haberla leido antes, puesto que ayer mismo la computadora se apago y al tratar de reiniciar ya faltaba un archivo en el sistema por el cual se tuvo que formatear toda :( pero al parecer el problema ya paso, de cualquier forma voy a seguir los consejos que me estan dando.

    Aunque tengo una duda, no sé que me puedan decir al respecto sobre las conexiones de internet, yo cuento con una de cable, a lo que inmediantamente que enciende la compu ya esta conectada, a diferencia de las que se conectan por linea telefonica, que hasta que se hace la marcacion entra, yo queria saber si habría alguna desventaja con la conexion directa, pues siento que esto propicia que la máquina se encuentre siempre a disposión de paquetes que llegan o de información que pudiera contener virus, podrían sacarme de esa duda?? TKS
  5. Yueh

    Yueh Nuevo Miembro Miembro

    Y ahora si, ya baje el programa que me indicaron, y aunque es un poco tarde, me gustaria vieran lo que tengo por aqui haber si no se suscita algún otro problemilla, je:

    StartupList report, 10/08/2004, 03:24:16 p.m.

    StartupList version: 1.52.2

    Started from : C:\HijackThis\HijackThis.EXE

    Detected: Windows XP SP1 (WinNT 5.01.2600)

    Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    * Using default options

    ==================================================



    Running processes:



    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\windows\system\hpsysdrv.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Windows\system32\HpSrvUI.exe

    C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    C:\HP\KBD\KBD.EXE

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\WINDOWS\System32\rundll32.exe

    C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe

    c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

    C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

    C:\Archivos de programa\WinZip\WZQKPICK.EXE

    C:\WINDOWS\system32\ossproxy.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\MMJB.EXE

    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\MMDiag.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\HijackThis\HijackThis.exe



    --------------------------------------------------



    Listing of startup folders:



    Shell folders Startup:

    [C:\Documents and Settings\Propietario\Menú Inicio\Programas\Inicio]

    iMesh.lnk = C:\Archivos de programa\iMesh\Client\iMeshClient.exe



    Shell folders Common Startup:

    [C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio]

    GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

    Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE



    --------------------------------------------------



    Checking Windows NT UserInit:



    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

    UserInit = C:\WINDOWS\system32\userinit.exe,



    --------------------------------------------------



    Autorun entries from Registry:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run



    hpsysdrv = c:\windows\system\hpsysdrv.exe

    HotKeysCmds = C:\WINDOWS\System32\hkcmd.exe

    hp Silent Service = C:\Windows\system32\HpSrvUI.exe

    Share-to-Web Namespace Daemon = c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    CamMonitor = c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    KBD = C:\HP\KBD\KBD.EXE

    StorageGuard = "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

    AutoTBar = C:\hp\bin\autotbar.exe

    Recguard = C:\WINDOWS\SMINST\RECGUARD.EXE

    PS2 = C:\WINDOWS\system32\ps2.exe

    USB = C:\WINDOWS\system32\usb.exe

    TkBellExe = "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    New.net Startup = rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

    CMESys = "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

    OSSProxy = C:\WINDOWS\system32\ossproxy.exe -boot



    --------------------------------------------------



    Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:



    Shell=*INI section not found*

    SCRNSAVE.EXE=*INI section not found*

    drivers=*INI section not found*



    Shell & screensaver key from Registry:



    Shell=Explorer.exe

    SCRNSAVE.EXE=C:\WINDOWS\System32\ssflwbox.scr

    drivers=*Registry value not found*



    Policies Shell key:



    HKCU\..\Policies: Shell=*Registry key not found*

    HKLM\..\Policies: Shell=*Registry value not found*



    --------------------------------------------------





    Enumerating Browser Helper Objects:



    myBar BHO - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC}

    (no name) - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

    (no name) - C:\Archivos de programa\NewDotNet\newdotnet6_30.dll - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E}

    LBBHO - C:\WINDOWS\lbbho.dll - {EFD84954-6B46-42f4-81F3-94CE9A77052D}



    --------------------------------------------------



    Enumerating Winsock LSP files:



    NameSpace #4: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

    Protocol #1: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

    Protocol #2: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

    Protocol #20: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

    Protocol #21: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll



    --------------------------------------------------



    Enumerating ShellServiceObjectDelayLoad items:



    PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

    CDBurn: C:\WINDOWS\system32\SHELL32.dll

    WebCheck: C:\WINDOWS\System32\webcheck.dll

    SysTray: C:\WINDOWS\System32\stobject.dll



    --------------------------------------------------

    End of report, 5,706 bytes

    Report generated in 0.172 seconds



    Command line options:

    /verbose - to add additional info on each section

    /complete - to include empty sections and unsuspicious data

    /full - to include several rarely-important sections

    /force9x - to include Win9x-only startups even if running on WinNT

    /forcent - to include WinNT-only startups even if running on Win9x

    /forceall - to include all Win9x and WinNT startups, regardless of platform

    /history - to list version history only



    Bueno, es mucha información, verdad?? Hasta pena me da por estarles dando estas molestias, pero si vieran que su ayuda es imprescindible, muchas gracias, en serio!! :confused:
  6. Yueh

    Yueh Nuevo Miembro Miembro

    Y por si a alguien le sirve, les puedo decir que hice para que funcionará la opción de la desinstalación de Norton, primero asisti a la pag de Norton, y te dice que vayas a Ejecutar>services.msc, con lo cual aparece la utilidad de servicios. Entonces vas a la pestaña Estandar, y hasta al final dice Windows Installer. Le di con el click derecho del mouse y le puse Iniciar, con lo cual posteriormente me fui al menú inicio>programas>norton>desintalar y así fue como pude quitarlo.

    Si a alguien le sirve en caso de que esa opción deje de funcionar, creo que eso me ayudo un poco. Si esta mal, me gustaría me lo hicieran saber. Bye!
  7. alnitak

    alnitak Nuevo Miembro Miembro

    Según dices acabas de formatear pero ya estás infectada otra vez por algunos spywares.



    Esto es casi seguramente culpa del Imesh que veo instalado en tu sistema.



    Te recomiendo no usar semejante basura de programa y mucho menos kazaa puesto que son lo peor de lo peor.



    Puedes instalar algún clon como kazaalite que sirve para lo mismo pero no trae malwares incluidos en el paquete y te permitirá descargar y navegar mas rápido al no tener que compartir tu ancho de banda con un montón de bichos feos que le van enviando a ciertas empresas todos tus datos personales y además generan varios conflictos que terminan por perjudicar seriamente un sistema operativo.



    Entra por favor al panel control>>agregar/quitar programas y ve si te permite desinstalar el new.net, de ser así desinstálalo.



    Después toma el otro log usando el hijackthis: boton Scan>>boton save log>>lo salvas y lo copias aquí para decirte como remover el GMT y el mismo new.net en el caso nop se deje remover desde el panel control



    Ya que tu conexion es por cable te quedan 2 cosas por hacer:



    La primera alegrarte pq será mucho mas rapida por ejemplo de la mia :(



    La segunda instalar un firewall para proteger tu sistema, en el foro de seguridad encuentras un tutorial de Outpost Firewall que es mi preferido, otro muy bueno es Kerio y uno facilito de usar es Zone Alarm.



    Tambien decirte que has instalado un acelerador de conexion de Marketscore y que no lo necesitas, mas bien te podria dar problemas, creo que lo deberias desinstalar
  8. Yueh

    Yueh Nuevo Miembro Miembro

    Jaja, gracias por la información, y sí, tienes razón, yo creo que esa es una buena ventaja.

    Por lo que me decias ya pude desinstalar el new.net, no tuve problemas con ese; y realize lo otro que me dices, aquí esta lo que me apareció:

    Logfile of HijackThis v1.98.1

    Scan saved at 07:21:39 p.m., on 10/08/2004

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\windows\system\hpsysdrv.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Windows\system32\HpSrvUI.exe

    C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    C:\HP\KBD\KBD.EXE

    C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe

    C:\WINDOWS\system32\ossproxy.exe

    C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

    C:\Archivos de programa\WinZip\WZQKPICK.EXE

    c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mx7.hpwis.com/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx7.hpwis.com/

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mx7.hpwis.com/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: El kit de herramientas de hp - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL

    O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe

    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

    O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

    O4 - HKLM\..\Run: [AutoTBar] C:\hp\bin\autotbar.exe

    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

    O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

    O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -boot

    O4 - Startup: iMesh.lnk = C:\Archivos de programa\iMesh\Client\iMeshClient.exe

    O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm



    Híjole, la verdad no sé como entienden tantos detalles de estos, pero que bueno que así sea.

    Lo otro del marketscore, pues no sé de donde se instalo porque yo no lo puse, pero vere como lo quito al igual que el IMESH, dices que me recomiendas el kazaalite, entonces vere que tal funciona. GRACIAS NUEVAMENTE :eek:
  9. alnitak

    alnitak Nuevo Miembro Miembro



    Entra al panel control > agregar/remover programas y busca y desinstala cualquiera de los siguientes si están presentes (busca bien):



    My Search Bar más información http://doxdesk.com/parasite/MySearch.html

    MyWay Speed Bar más información http://doxdesk.com/parasite/MySearch.html

    My Web Search Bar mas información http://doxdesk.com/parasite/MySearch.html

    Fun Web Products Easy Installer mas información http://doxdesk.com/parasite/MySearch.html

    Windows XP Related mas información http://www.kephyr.com/spywarescanner/libra...bho/index.phtml



    Después reinicia el sistema en modo seguro



    http://service1.symantec.com/SUPPORT/INTER...65?OpenDocument



    Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:



    http://service1.symantec.com/SUPPORT/INTER...4b?OpenDocument



    Inicia el hijackthis.



    Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows.



    Dale a Scan



    Checa estas entradas y dale a Fix.



    O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

    O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot

    O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe



    Cierra el HijackThis y elimina estas carpetas con todo su contenido



    C:\Archivos de programa\Archivos comunes\GMT\

    C:\Archivos de programa\Archivos comunes\CMEII\



    Reinicia normalmente y postea un nuevo log.



    Si después de reiniciar experimentas problemas con tu conexión a Internet inicia el HijackThis, después repica el botón config>>repica Backups selecciona la siguiente entrada:



    O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot



    Clica el boton Restore y reinicia.



  10. Yueh

    Yueh Nuevo Miembro Miembro

    Muchas gracias por todo este procedimiento, ya lo lleve acabo, sin embargo, solo pude reparar una de las entradas: O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot

    Puesto que las otras dos no aparecian, al igual que al momento de quitar las carpetas, no estaban.

    Al reiniciar la máquina no tuve problemas con el internet y pues te paso el ultimo log que hice:



    Logfile of HijackThis v1.98.1

    Scan saved at 10:07:28 p.m., on 10/08/2004

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\windows\system\hpsysdrv.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Windows\system32\HpSrvUI.exe

    C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    C:\HP\KBD\KBD.EXE

    C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe

    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    C:\Archivos de programa\WinZip\WZQKPICK.EXE

    c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

    C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

    C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

    C:\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mx7.hpwis.com/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx7.hpwis.com/

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mx7.hpwis.com/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: El kit de herramientas de hp - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL

    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe

    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

    O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

    O4 - HKLM\..\Run: [AutoTBar] C:\hp\bin\autotbar.exe

    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

    O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm



    Espero que con esto ya quede lista, incluso si te das cuenta, ya descargue el kerio, es un poco complicado el estar eligiendo las entradas, pero vale la pena si puedo evitar que la compu sea invadida por bichos o cualquier otra cosa.



    Tu ayuda ha sido una bendición para mí, gracias por todo. :confused:
Estado del tema:
No está abierto para más respuestas.

Comparte esta página