No me deja desistalarlo k es?

Tema en 'Seguridad informática' comenzado por Mula, 10/2/05.

Estado del tema:
No está abierto para más respuestas.
  1. Mula

    Mula Nuevo Miembro Miembro

    Pues resulta k en agregar o kitar programas ahi dos iconos de un rpograma k se llama Golden retriever cash back y no me deja desisntalarlo y son dos iconos iguales :dudas: cuando le doy dice algo de Sahagent o algo asi alguien me puede ayudar asias
     
  2. Caito

    Caito Nuevo Miembro Miembro

    si puedes vuelve a un punto de restauración de antes de la infección.

    Si no puedes :

    Descarga el programa HijackThis 1.99 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

    HijackThis - Descargas Trucos Windows

    Salu2

    Caito
     
  3. dantzx

    dantzx Nuevo Miembro Miembro

    Hola mula tengo el mismo problema que tu con esto.

    Le pido ayuda al foro con este tema tambien.
     
  4. Caito

    Caito Nuevo Miembro Miembro

  5. Mula

    Mula Nuevo Miembro Miembro

    Aki esta mi log a ver si me podeis ayudar plis



    Logfile of HijackThis v1.99.0

    Scan saved at 18:26:16, on 10/02/2005

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\CTsvcCDA.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\Archivos de programa\Logitech\SetPoint\KEM.exe

    C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE

    C:\Archivos de programa\Azureus\Azureus.exe

    C:\Archivos de programa\Java\j2re1.4.2_06\bin\javaw.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe

    c:\archivos de programa\winamp\winamp.exe

    C:\Archivos de programa\MYIE2\MyIE.exe

    D:\Programas\Antivirus\HJT\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    R3 - Default URLSearchHook is missing

    O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"

    O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait

    O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\ARCHIV~1\INSTAL~1\{7F5E2~1\Setup.exe -rebootC:\ARCHIV~1\INSTAL~1\{7F5E2~1\reboot.ini -l0x9

    O4 - HKLM\..\RunOnce: [InstallShieldSetup1] C:\ARCHIV~1\INSTAL~1\{7F5E2~1\Setup.exe -rebootC:\ARCHIV~1\INSTAL~1\{7F5E2~1\reboot.ini -l0xa

    O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{7C42CA09-6DEA-47F3-80DD-E6C7BB0EE423}: NameServer = 195.235.113.3 195.235.96.90

    O23 - Service: AVP Control Centre Service - Kaspersky Labs. - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe

    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: KAV Monitor Service - Kaspersky Labs. - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
     
  6. alnitak

    alnitak Nuevo Miembro Miembro

    Yo no veo el SAHAgent activo en tu sistema, de todo modo revisa esta información:



    http://sarc.com/avcenter/venc/data/adware.sahagent.html



    Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows (es indispensable que los cierres o no resultará)



    Ejecuta el HijackThis 1.99.0, dale a Do a System Scan Only , cheka las casillas de las siguientes entradas y dale a fix checked:



    R3 - Default URLSearchHook is missing



    O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)



    Instala Microsoft AntiSpyware, actualízalo y escanéate para que termine de limpiar.
     
Estado del tema:
No está abierto para más respuestas.

Comparte esta página