• Este sitio usa cookies. Para continuar usando este sitio, se debe aceptar nuestro uso de cookies. Más información.

Ayuda con Norton (desesperada)

Estado
Cerrado para nuevas respuestas

Yueh

Nuevo Miembro
Miembro
#1
Hola qué tal? quisiera saber si pudieran ayudarme, justo en este momento tengo algúnos problemas con el Norton, y es que al encender la computadora me salio un mensaje de error que decia: La integridad de las configuraciones del producto de Symantec no se puede verificar en este momento.” Si observa un comportamiento del producto no adecuado, esto puede indicar que un atacante o un virus tratan de deshabilitar su protección. En esta situación, desinstale y vuelva a instalar todos los productos de seguridad de Symantec para corregir el problema.

Tengo Windows XP Home, y ya he tratado de desinstalarlo pero no responde el nada, incluso, no me deja llevar a cabo la restauracion del sistema en un punto anterior, al tratar de ejecutarla me dice que ese programa no protege mi equipo, que lo reinicie y vuelva intentarlo, pero no funciona.

Y tampoco me responde la barra de tareas en ciertos momentos, tengo un chorro de angustia pues si la apago quizá al encenderla ya no pueda y se pierda todo lo que tengo, me podrían ayudar? :( PORFAVOR!!! GRACIAS!
 

alnitak

Ex-Admin
Miembro
#2
Bajate el Hijackthis y salvalo en una carpeta C:\HijackThis\ que deberás crear.

Ejecuta el HjackThis, dale al boton config>>despues al boton Misc Tools>>despues al boton Generate Startuplist log, copia el contenido y pegalo aquí. Si ha entrado un virus a tu sistema lo veremos por ahí y si no lo hay te indicaré cuales son las entradas de registro que arrancan el Norton para que las desactives y después reinicies e intentes restaurar el sistema.

Aprovecha para colocarme también el otro log, en esta vez le das al boton Scan>>save log>>lo salvas y copias aquí el contenido.

Una alternativa es que reinicies el sistema a prueba de errores y trates de restaurar el sistema.

PD:

En otro post habías colocado un listado de todos tus procesos y resultabas infectada por uno o mas spywares, te he pedido que te bajaras el hijackThis y me colocaras el log pero no lo has echo, por favor hazlo esta vez para ayudarte a hacer limpieza o tu sistema podría ir de mal en peor.
 

jacs

Nuevo Miembro
Miembro
#3
hola,yo tuve los mismos problemas con norton y siempre eran por una alta fragmentacion de los archivos.Suelo bajar muchos archivos con programas p2p.Y también deberias controlar las temperaturas.Con respecto a los spyware yo uso el spybot-search&destroy y para desfragmentar el O&O defrag professional
 

Yueh

Nuevo Miembro
Miembro
#4
Muchas gracias por la info, siento no haberla leido antes, puesto que ayer mismo la computadora se apago y al tratar de reiniciar ya faltaba un archivo en el sistema por el cual se tuvo que formatear toda :( pero al parecer el problema ya paso, de cualquier forma voy a seguir los consejos que me están dando.

Aunque tengo una duda, no sé que me puedan decir al respecto sobre las conexiones de internet, yo cuento con una de cable, a lo que inmediantamente que enciende la compu ya esta conectada, a diferencia de las que se conectan por linea telefonica, que hasta que se hace la marcacion entra, yo queria saber si habría algúna desventaja con la conexión directa, pues siento que esto propicia que la máquina se encuentre siempre a disposión de paquetes que llegan o de información que pudiera contener virus, podrían sacarme de esa duda? TKS
 

Yueh

Nuevo Miembro
Miembro
#5
Y ahora si, ya baje el programa que me indicaron, y aunque es un poco tarde, me gustaría vieran lo que tengo por aquí haber si no se suscita algún otro problemilla, je:

StartupList report, 10/08/2004, 03:24:16 p.m.

StartupList version: 1.52.2

Started from : C:\HijackThis\HijackThis.EXE

Detected: Windows XP SP1 (WinNT 5.01.2600)

Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)

* Using default options

==================================================

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\windows\system\hpsysdrv.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Windows\system32\HpSrvUI.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\HP\KBD\KBD.EXE

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\System32\rundll32.exe

C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe

c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\WINDOWS\system32\ossproxy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\MMJB.EXE

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\MMDiag.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HijackThis\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:

[C:\Documents and Settings\Propietario\Menú Inicio\Programas\Inicio]

iMesh.lnk = C:\Archivos de programa\iMesh\Client\iMeshClient.exe

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio]

GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

hpsysdrv = c:\windows\system\hpsysdrv.exe

HotKeysCmds = C:\WINDOWS\System32\hkcmd.exe

hp Silent Service = C:\Windows\system32\HpSrvUI.exe

Share-to-Web Namespace Daemon = c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

CamMonitor = c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

KBD = C:\HP\KBD\KBD.EXE

StorageGuard = "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

AutoTBar = C:\hp\bin\autotbar.exe

Recguard = C:\WINDOWS\SMINST\RECGUARD.EXE

PS2 = C:\WINDOWS\system32\ps2.exe

USB = C:\WINDOWS\system32\usb.exe

TkBellExe = "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

New.net Startup = rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

CMESys = "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

OSSProxy = C:\WINDOWS\system32\ossproxy.exe -boot

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe

SCRNSAVE.EXE=C:\WINDOWS\System32\ssflwbox.scr

drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*

HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------

Enumerating Browser Helper Objects:

myBar BHO - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC}

(no name) - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\Archivos de programa\NewDotNet\newdotnet6_30.dll - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E}

LBBHO - C:\WINDOWS\lbbho.dll - {EFD84954-6B46-42f4-81F3-94CE9A77052D}

--------------------------------------------------

Enumerating Winsock LSP files:

NameSpace #4: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

Protocol #1: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

Protocol #2: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

Protocol #20: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

Protocol #21: C:\Archivos de programa\NewDotNet\newdotnet6_30.dll

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\System32\webcheck.dll

SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------

End of report, 5,706 bytes

Report generated in 0.172 seconds

Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list versión history only

Bueno, es mucha información, verdad? Hasta pena me da por estarles dando estas molestias, pero si vieran que su ayuda es imprescindible, muchas gracias, en serio!! :confused:
 

Yueh

Nuevo Miembro
Miembro
#6
Y por si a alguien le sirve, les puedo decir que hice para que funcionará la opción de la desinstalación de Norton, primero asisti a la pag de Norton, y te dice que vayas a Ejecutar>services.msc, con lo cual aparece la utilidad de servicios. Entonces vas a la pestaña Estandar, y hasta al final dice Windows Installer. Le di con el click derecho del mouse y le puse Iniciar, con lo cual posteriormente me fui al menú inicio>programas>norton>desintalar y así fue como pude quitarlo.

Si a alguien le sirve en caso de que esa opción deje de funcionar, creo que eso me ayudo un poco. Si esta mal, me gustaría me lo hicieran saber. Bye!
 

alnitak

Ex-Admin
Miembro
#7
Según dices acabas de formatear pero ya estás infectada otra vez por algúnos spywares.

Esto es casi seguramente culpa del Imesh que veo instalado en tu sistema.

Te recomiendo no usar semejante basura de programa y mucho menos kazaa puesto que son lo peor de lo peor.

Puedes instalar algún clon como kazaalite que sirve para lo mismo pero no trae malwares incluidos en el paquete y te permitirá descargar y navegar mas rápido al no tener que compartir tu ancho de banda con un montón de bichos feos que le van enviando a ciertas empresas todos tus datos personales y además generan varios conflictos que terminan por perjudicar seriamente un sistema operativo.

Entra por favor al panel control>>agregar/quitar programas y ve si te permite desinstalar el new.net, de ser así desinstálalo.

Después toma el otro log usando el hijackthis: boton Scan>>boton save log>>lo salvas y lo copias aquí para decirte como remover el GMT y el mismo new.net en el caso nop se deje remover desde el panel control

Ya que tu conexión es por cable te quedan 2 cosas por hacer:

La primera alegrarte porque será mucho mas rapida por ejemplo de la mia :(

La segunda instalar un firewall para proteger tu sistema, en el foro de seguridad encuentras un tutorial de Outpost Firewall que es mi preferido, otro muy bueno es Kerio y uno facilito de usar es Zone Alarm.

Tambien decirte que has instalado un acelerador de conexión de Marketscore y que no lo necesitas, mas bien te podría dar problemas, creo que lo deberias desinstalar
 

Yueh

Nuevo Miembro
Miembro
#8
Jaja, gracias por la información, y sí, tienes razón, yo creo que esa es una buena ventaja.

Por lo que me decias ya pude desinstalar el new.net, no tuve problemas con ese; y realize lo otro que me dices, aquí esta lo que me apareció:

Logfile of HijackThis v1.98.1

Scan saved at 07:21:39 p.m., on 10/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\windows\system\hpsysdrv.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Windows\system32\HpSrvUI.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\HP\KBD\KBD.EXE

C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe

C:\WINDOWS\system32\ossproxy.exe

C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mx7.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx7.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mx7.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: El kit de herramientas de hp - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [AutoTBar] C:\hp\bin\autotbar.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -boot

O4 - Startup: iMesh.lnk = C:\Archivos de programa\iMesh\Client\iMeshClient.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Híjole, la verdad no sé como entienden tantos detalles de estos, pero que bueno que así sea.

Lo otro del marketscore, pues no sé de donde se instalo porque yo no lo puse, pero vere como lo quito al igual que el IMESH, dices que me recomiendas el kazaalite, entonces vere que tal funciona. GRACIAS NUEVAMENTE :eek:
 

alnitak

Ex-Admin
Miembro
#9
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Entra al panel control > agregar/remover programas y busca y desinstala cualquiera de los siguientes si están presentes (busca bien):

My Search Bar más información http://doxdesk.com/parasite/MySearch.html

MyWay Speed Bar más información http://doxdesk.com/parasite/MySearch.html

My Web Search Bar mas información http://doxdesk.com/parasite/MySearch.html

Fun Web Products Easy Installer mas información http://doxdesk.com/parasite/MySearch.html

Windows XP Related mas información http://www.kephyr.com/spywarescanner/libra...bho/index.phtml

Después reinicia el sistema en modo seguro

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/0fa5e8fc8094b98088256aca004dcefb/2eb701113550b16e88256e2b006ca965?OpenDocument

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/0fa5e8fc8094b98088256aca004dcefb/47828ea8f95e786a85256d74004bf94b?OpenDocument

Inicia el hijackthis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows.

Dale a Scan

Checa estas entradas y dale a Fix.

O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

Cierra el HijackThis y elimina estas carpetas con todo su contenido

C:\Archivos de programa\Archivos comunes\GMT\

C:\Archivos de programa\Archivos comunes\CMEII\

Reinicia normalmente y postea un nuevo log.

Si después de reiniciar experimentas problemas con tu conexión a Internet inicia el HijackThis, después repica el botón config>>repica Backups selecciona la siguiente entrada:

O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot

Clica el boton Restore y reinicia.

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 

Yueh

Nuevo Miembro
Miembro
#10
Muchas gracias por todo este procedimiento, ya lo lleve acabo, sin embargo, solo pude reparar una de las entradas: O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe ?boot

Puesto que las otras dos no aparecian, al igual que al momento de quitar las carpetas, no estaban.

Al reiniciar la máquina no tuve problemas con el internet y pues te paso el ultimo log que hice:

Logfile of HijackThis v1.98.1

Scan saved at 10:07:28 p.m., on 10/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system\hpsysdrv.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Windows\system32\HpSrvUI.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\HP\KBD\KBD.EXE

C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mx7.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx7.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mx7.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: El kit de herramientas de hp - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [hp Silent Service] C:\Windows\system32\HpSrvUI.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [AutoTBar] C:\hp\bin\autotbar.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Espero que con esto ya quede lista, incluso si te das cuenta, ya descargue el kerio, es un poco complicado el estar eligiendo las entradas, pero vale la pena si puedo evitar que la compu sea invadida por bichos o cualquier otra cosa.

Tu ayuda ha sido una bendición para mí, gracias por todo. :confused:
 
Estado
Cerrado para nuevas respuestas