autoexec.nt.

Estado
Cerrado para nuevas respuestas

gallo

Nuevo Miembro
Miembro
#1
Tengo un problema con la ejecucion de un programa DOS en WinXP.

Me esta pidiendo el archivo C:\windows\system32\autoexec.nt.

Hasta ayer funcionaba sin problemas, me utilizo mi laptop un amigo y ahora tengo ese problema y una barras de SEARCH en la barra de tarea y searchewb2 en el explorer...

gracias si me pudieran ayudar.
 
W

wizard_night

Guest
#2
hola gallo, te mando el archivo AUTOEXEC.NT por el MSN, para eso decime tu e-mail (hotmail)

y respecto a lo de las barras de search y la pagina de inicio, descargate de esta web el hijackthis, y pone el log.

saludos

wizard night
 

gallo

Nuevo Miembro
Miembro
#3
gracias wizard, puedes enviar el archivo a musiclife@chile.com

y esto resulto del hijackthis...

Logfile of HijackThis v1.98.2

Scan saved at 6:45:40 PM, on 8/8/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\Program Files\Norton Internet Security Professional\NISUM.EXE

C:\WINDOWS\Explorer.EXE

C:\Program Files\Apoint\Apoint.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\System32\ICO.EXE

C:\Program Files\Sony\HotKey Utility\HKserv.exe

C:\WINDOWS\System32\WScript.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Messenger Plus! 2\MsgPlus.exe

C:\WINDOWS\System32\P2P Networking\P2P Networking.exe

C:\Program Files\ISTsvc\istsvc.exe

C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe

C:\Program Files\NaviSearch\bin\nls.exe

C:\Program Files\BullsEye Network\bin\bargains.exe

C:\Program Files\WindUpdates\WinUpdt.exe

C:\WINDOWS\System32\rhfacvdo.exe

C:\WINDOWS\System32\ezSP_Px.exe

C:\Documents and Settings\Rolando Pinto\Application Data\iptl.exe

C:\WINDOWS\System32\lhthxqo.exe

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\WindUpdates\WinKA.exe

C:\Program Files\Apoint\Apntex.exe

C:\Program Files\Widcomm\Bluetooth Software\BTTray.exe

C:\Program Files\Microsoft Broadband Networking\MSBNTray.exe

C:\Program Files\PowerPanel\Program\PcfMgr.exe

C:\Program Files\Sony Handheld\HOTSYNC.EXE

C:\Program Files\Widcomm\Bluetooth Software\BTStackServer.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sony\VAIO Media Music Server\SSSvr.exe

C:\Program Files\Sony\Photo Server 20\appsrv\PicAppSrv.exe

C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\SV_Httpd.exe

C:\Program Files\Sony\HotKey Utility\HKWnd.exe

C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe

C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\sv_httpd.exe

C:\Program Files\Common Files\Sony Shared\VAIO Media Platform\UPnPFramework.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

c:\progra~1\Support.com\client\bin\tgcmd.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Rolando Pinto\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony.com/vaiopeople

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.americatelnet.com.pe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tcfyyvvbzomslddrdzvnqlzvb.com/ogGyB...B5_Gv/sny/O.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Navegador AmericatelNet Perú

O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\adobe\acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {1CFC6629-C615-75E5-8072-60557EA6294E} - C:\WINDOWS\System32\leq.dll

O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\System32\apuc.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe

O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"

O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART

O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe

O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [Bib4] C:\PROGRA~1\TITLEW~1\barb time.exe

O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe

O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [WindUpdates] C:\Program Files\WindUpdates\WinUpdt.exe

O4 - HKLM\..\Run: [ghtkoy] C:\WINDOWS\System32\rhfacvdo.exe

O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe

O4 - HKLM\..\Run: [svsj] C:\WINDOWS\svsj.exe

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"

O4 - HKCU\..\Run: [Iinl] C:\Documents and Settings\Rolando Pinto\Application Data\iptl.exe

O4 - HKCU\..\Run: [Yez] C:\WINDOWS\System32\lhthxqo.exe

O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Billminder.lnk = C:\Program Files\Quicken\billmind.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Microsoft Broadband Networking.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: PowerPanel.lnk = ?

O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe

O4 - Global Startup: Quicken Startup.lnk = C:\Program Files\Quicken\QWDLLS.EXE

O8 - Extra context menu item: Convert for CLIÉ - C:\Program Files\Sony\Image Converter\menu.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurogamelandia\entrar.html

O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.sony.com/vaiopeople

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php...de11ed2adb8ceb0

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab

O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://66.230.143.209/loader/dploader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D5FA2030-B1D2-4250-B75F-696AD057CF01}: NameServer = 200.28.4.129 200.28.4.130
 
W

wizard_night

Guest
#6
hola gallo , para eliminarlo segui los siguientes pasos:

Inicio>ejecutar , y en ejecutar pone regedit.

en rejedit busca la rama HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search,SearchAssistant.

saludos

wizard night
 

alnitak

Ex-Admin
Miembro
#7
Hola. Tienes toda una colección de virus y demás bichos en tu sistema:

Adware IST Service

Adware Websearch2

Adware Twain tech

Adware BlazeFind Websearch

Adware Bargain Buddy

Virus W32/Maldal.c@MM

Adware Alchem

Adware/troyano P2P Networking

winUpdt.exe / WinKa.exe

varios troyanos y otros gusanos que no logro identificar

Te aconsejo vivamente que reinstales tu sistema operativo, que no uses kazaa y que instales un firewall, un antispyware y un antivirus

No tiene caso que te lo mande a arreglar con HijackThis ya que es casi imposible que quede bien, si no quieres reinstalar entonces consigue un antivirus, un antispyware y un firewall, desinstala kazaa o Imesh si los tienes instalados, actualiza el antivirus y el antispyware y los corres, después vuelves a tomar el log del hijackThis y lo posteas otra vez pero te aconsejo vivamente reinstalar el sistema.
 
W

wizard_night

Guest
#8
estoy de acuerdo con alnitak, tienes como mas de 30 virus, spyware, search, etc.

te recomiendo que después que reinstales windows, consigas estos programas: hijackthis, ad-aware, norton, a² StartCenter, y algún firewall.

saludos

wizard night
 

alnitak

Ex-Admin
Miembro
#9
wizard_night o ericweb o como quieras que te llamen, tener 2 nicks diferentes en un mismo foro es una tonteria sin sentido y que no te voy a dejar a hacer.

Te he pedido varias veces y de buena manera que dejes de dar sugerencias sobre temas delicados y que pueden llegar a perjudicar seriamente a los demas si te llegan a hacer caso así que te lo vuelvo a pedir y por ultima vez:

NO LE DIGAS A LOS USUARIOS QUE SE METAN A EDITAR EL REGISTRO Y NO LE DIGAS QUE ENTRADAS REMOVER PUESTO QUE TU NO TIENES IDEA DE COMO FUNCIONA EL HIJACKTHIS Y SI TE EQUICOVAS DAÑARÁS SERIAMENTE SUS SISTEMAS OPERATIVOS</span>

He eliminado este usuario, puedes seguir usando el otro pero por favor no vuelvas a desviar a los demas ni a decirle que se metan por el registro y lo editen o me veré obligado a banearte.
 

gallo

Nuevo Miembro
Miembro
#10
gracias alnitak.

parece que esto es mas grave de lo que pense, por lo que tu me dices...

aca en los downloads, están esos antispyware y demas softwares que me recomiendas instalar, porque no me atrevo a reinstalar el WINXP, por desconocimiento.

gracias,

gallo
 

alnitak

Ex-Admin
Miembro
#11
Veo que tienes instalado Norton Internet Security, empieza por actualizarlo y hacer un escaneo de tu sistema con las opciones mas extrictas.

Despuésbajate Ad Aware en su 6 build 181 puesto que la versión anterior no se deja actualizar, actualizalo y correlo, revisa todas las entradas que te encuentre y dale a siguiente para que arregle lo que pueda.

Despuésreinicia, toma otro log y postealo para ver como ha quedado y ayudarte a remover lo que quede.

Te advierto que Ad Aware puede llegar a causar daños en tu configuración al tener tantos bichos juntos, por eso te he aconsejado reinstalar el sistema operativo, antes de pasar Ad Aware trata de respaldar tus archivos importantes, posiblemente en otra particion para poder rapidamente formatear la del sistema operativo y reinstalarlo si algo sale mal.

Si estas conectado a internet manten tu firewall activado todo el tiempo para que bloquee la actividad de gusanos y adware/troyanos y posiblemente corre antivirus y Ad Aware desconectado.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie