no me funciona el explorador

Tema en 'Seguridad informática' comenzado por icky, 18/11/06.

Estado del tema:
No está abierto para más respuestas.
  1. icky

    icky Nuevo Miembro Miembro

    encontre una pagina en donde explica como eliminar virus y esos usando el programa HijackThis , por mi inexperiencia marque muchas opciones y las elimine ,y luego de esto quise habrir el explorador pero me salia con que no estaba conectado y si queria hacerlo , me pide un pass y una contraseña que desconosco , tengo el win xp profesional con cablemoden porfabor que debo hacer , me arrepiento de haver usado ese programa
  2. GeeK

    GeeK Nuevo Miembro Miembro

    Bueno no es tan grave como parece...



    Hubiera sido peor si hubieses marcado todas las lineas :( :(



    En fin te mando a Seguridad Informatica

    Y lo unico que te digo es que espero que tengas todavia la capeta donde esta el ejecutable de Hijackthis, ya que la manera mas facil de solucionarlo es recuperando el backup que se crea...



    Si no lo tienes... :rolleyes: Pues....



    Saludos
  3. Lestat

    Lestat Miembro Activo Miembro

    RESTAURAR ENTRADAS



    •» Ejecuta el HijackThis » View the list of backups » Selecciona aquello que borraste » Dale en Restore :afirmar:



    •» Toma otro log del HijackThis y dejalo aqui



    Un Saludo
  4. icky

    icky Nuevo Miembro Miembro

    he pero tan pronto como note el problema elimine el dicho programa ! , tendre solucion ?
  5. Lestat

    Lestat Miembro Activo Miembro

    Restaura el sistema al dia anterior y pega un saca un log despues de la restauracion.



    Un Saludo
  6. icky

    icky Nuevo Miembro Miembro

    no pude restaurarlo a ese dia anterior , lo ise a mas dias antes , pero no pude encontrar el backup , pero logre sacar el logo , nose como es que ustedes analizen esto , pues ahun no me funciona el explore , pero el emule, ares si funcionan con normalidad ,aqui les dejo :





    Logfile of HijackThis v1.99.1

    Scan saved at 21:08:17, on 21/11/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5700.0007)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe

    C:\WINDOWS\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium\EDICT.EXE

    C:\WINDOWS\system32\ctfmon.exe

    D:\sofware\Nueva carpeta (2)\Ares\Ares.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    D:\mk\MICKY CARPETA\Nueva carpeta2\hacha\SignOnSanDiego_com News Features -- CINEMA'S GARDEN OF GOOD AND EVIL_archivos\Nueva carpeta\enol\xly.exe

    C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\svchost.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\Archivos de programa\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe

    C:\Archivos de programa\Nero\Nero 7\Core\nero.exe

    C:\Archivos de programa\Archivos comunes\Ahead\lib\NMIndexStoreSvr.exe

    C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis_199.zip\HijackThis.exe



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=54729

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=552...cid={SUB_CLCID}

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843

    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

    O4 - HKLM\..\Run: [E-KeyWork] C:\ARCHIV~1\ELTech\Keyboard\Easymain.exe

    O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\svchost.exe 1

    O4 - HKCU\..\Run: [E07EDXRC_727546] "C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium\EDICT.EXE" -m

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [ares] "D:\sofware\Nueva carpeta (2)\Ares\Ares.exe" -h

    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [eMuleAutoStart] D:\mk\MICKY CARPETA\Nueva carpeta2\hacha\SignOnSanDiego_com News Features -- CINEMA'S GARDEN OF GOOD AND EVIL_archivos\Nueva carpeta\enol\xly.exe -AutoStart

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O11 - Options group: [INTERNATIONAL] International*

    O20 - Winlogon Notify: winepi32 - C:\WINDOWS\SYSTEM32\winepi32.dll

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
  7. Lestat

    Lestat Miembro Activo Miembro

    Aun estas muy infectado :rolleyes:



    En Este Orden:



    Actualiza tu sistema, Aqui Si no puedes Omite este paso)



    Borra todas las cookies y el registro con CCleaner:



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA





    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Un Saludo
Estado del tema:
No está abierto para más respuestas.

Comparte esta página